jwt forgery уязвимость
Всё по теме «jwt forgery уязвимость» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-45631: Dokploy уязвимость - захват PaaS-платформы через hardcoded secret и поддельный JWT
CVSS 10.0 из 10.0. Максимальный балл. Одна строка в исходном коде Dokploy - better-auth-secret-123456789 - превращает каждую дефолтную инсталляцию этой self-hosted PaaS-платформы в pre-auth RCE. Неаутентифицированный атакующий подделывает JWT для верификации email, получает сессию администратора...- Сергей Попов
- Тема
- cve-2026-45631 dokploy уязвимость cwe-798 hardcoded credentials dokploy rce эксплойт dokploy security advisory dokploy взлом hardcoded secret jwt jwt forgery уязвимость self-hosted paas уязвимости захват paas платформы поддельный jwt токен атака
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования