cve-2026-42869
Всё по теме «cve-2026-42869» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot - подделка admin-токенов и захват SIEM-платформы
Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному атакующему полный admin-доступ к платформе управления SIEM, SOAR и EDR. Тот же секрет продублирован в .env.example и попадал в каждый дефолтный...- Сергей Попов
- Тема
- cve-2026-42869 cwe-798 hardcoded credentials hardcoded jwt secret уязвимость jwt forgery атака socfortress copilot уязвимость захват siem платформы подделка admin-токенов jwt эксплуатация hardcoded secret key
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки