CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA — от GET-запроса до подделки JWT

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Стальной конверт с восковой печатью в виде символа эллиптической кривой расколот пополам, внутри виден миниатюрный приватный EC-ключ на латунной пластине. Резкий боковой свет подчёркивает трещину,...



🔐 CVSS 10.0 без единого exploit-байта: GET-запрос к /token_keys в Cloud Foundry UAA отдавал приватный EC-ключ подписи JWT прямо в JSON-ответе. CVE-2026-40965 — и это не утечка данных, это конец доверия ко всем токенам платформы.

Баг живёт...


CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA — от GET-запроса до подделки JWT

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх