cloud foundry uaa уязвимость

  1. Сергей Попов

    На проверке CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA — от GET-запроса до подделки JWT

    CVSS 10.0, один неаутентифицированный GET-запрос, приватный EC-ключ подписи JWT прямо в теле ответа. CVE-2026-40965 в Cloud Foundry UAA - из тех багов, которые перечитываешь дважды, потому что не веришь. Эндпоинт /token_keys, который по замыслу раздаёт только публичный ключевой материал для...