PT-2021-19229 · Unknown · Jwt Library+1
CVE-2021-3127
·
Publicado
2021-03-16
·
Atualizado
2024-03-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do NATS Server de 2.0.0 a 2.1.9
Versões da biblioteca JWT anteriores à 2.0.1
Descrição
O problema está relacionado a um controle de acesso incorreto no NATS Server e na biblioteca JWT. A validação das ligações de tokens de importação emite um aviso incorreto sobre incompatibilidades, em vez de rejeitar o token. Isso permite que qualquer conta pegue um token de importação usado por outra conta e o reutilize, possibilitando o acesso a qualquer sujeito a partir da conta exportadora. Em implantações com contas não confiáveis capazes de atualizar o servidor de contas com importações, uma conta maliciosa pode acessar qualquer sujeito de uma conta que forneça sujeitos exportados.
Recomendações
Para as versões 2.0.0 a 2.1.9 do servidor NATS, atualize para a versão 2.2.0 ou posterior.
Para versões da biblioteca JWT anteriores à 2.0.1, atualize a dependência JWT em qualquer aplicativo que a utilize para a versão 2.0.1 ou posterior.
Como solução alternativa temporária, considere negar aos clientes o acesso para atualizar o JWT de suas contas no servidor de contas.
Audite todos os JWTs das contas para detectar tentativas de exploração.
Exploit
Correção
Incorrect Authorization
Improper Access Control
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jwt Library
Nats Server