PT-2026-3645 · Unknown · Open 5Gs Webui
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open 5GS WebUI (versões afetadas não especificadas)
Descrição
O software utiliza uma chave de assinatura JWT hardcoded ('change-me') caso a variável de ambiente
JWT SECRET KEY não esteja definida. Isso pode permitir que atacantes forjem JWTs e potencialmente obtenham acesso não autorizado. JWT (JSON Web Token) é um padrão para transmitir informações de forma segura entre partes como um objeto JSON.Recomendações
Defina a variável de ambiente
JWT SECRET KEY para uma chave secreta forte e gerada aleatoriamente.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open 5Gs Webui