Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pm7g-w2cf-q238

Опубликовано: 05 мар. 2026
Источник: github
Github: Прошло ревью
CVSS4: 10
CVSS3: 10

Описание

pac4j-jwt: JwtAuthenticator Authentication Bypass via JWE-Wrapped PlainJWT

pac4j-jwt versions prior to 4.5.9, 5.7.9, and 6.3.3 contain an authentication bypass vulnerability in JwtAuthenticator when processing encrypted JWTs that allows remote attackers to forge authentication tokens. Attackers who possess the server's RSA public key can create a JWE-wrapped PlainJWT with arbitrary subject and role claims, bypassing signature verification to authenticate as any user including administrators.

Пакеты

Наименование

org.pac4j:pac4j-jwt

maven
Затронутые версииВерсия исправления

>= 6.0.4.1, < 6.3.3

6.3.3

Наименование

org.pac4j:pac4j-jwt

maven
Затронутые версииВерсия исправления

>= 5.0.0-RC1, < 5.7.9

5.7.9

Наименование

org.pac4j:pac4j-jwt

maven
Затронутые версииВерсия исправления

< 4.5.9

4.5.9

EPSS

Процентиль: 93%
0.05856
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 9.1
nvd
6 месяцев назад

pac4j-jwt versions prior to 4.5.9, 5.7.9, and 6.3.3 contain an authentication bypass vulnerability in JwtAuthenticator when processing encrypted JWTs that allows remote attackers to forge authentication tokens. Attackers who possess the server's RSA public key can create a JWE-wrapped PlainJWT with arbitrary subject and role claims, bypassing signature verification to authenticate as any user including administrators.

CVSS3: 10
fstec
6 месяцев назад

Уязвимость компонента JwtAuthenticator библиотеки аутентификации и авторизации pac4j-jwt, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 93%
0.05856
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-347