CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot — подделка admin-токенов и захват SIEM-платформы

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка вскрытой микросхемы с лазерной гравировкой «CVE-2026-42869 · HARDCODED SECRET», рядом лента с распечаткой JWT-токена под лучом лампы-лупы на чёрном антистатическом коврике.



🚨 CVE-2026-42869: CVSS 10.0. Hardcoded JWT-секрет в backend/app/auth/utils.py, строка 28, дублирован в .env.example — неаутентифицированный admin-доступ к SIEM/SOAR/EDR платформе SOCFortress CoPilot.

Три CWE в одном компоненте: CWE-798, CWE-287...


CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot — подделка admin-токенов и захват SIEM-платформы

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх