PyJWT 是 JSON Web Token(JWT)标准的 Python 实现。在版本 2.13.0 至 2.14.0 期间,PyJWT 的 方法存在安全漏洞。该问题源于 HMAC 密钥保护机制仅能识别顶层公开 JSON Web Key(JWK)格式,而无法正确处理容器化的 JWK 表示形式。当应用程序同时支持 HMAC 和不对称算法,并将公开 JWK 容器作为原始密钥传入时,就会触发此漏洞。其后果是:公开的不对称密钥材料被错误地接受为 HMAC 共享密钥。因此,攻击者若知晓该公钥,便可伪造包含任意已认证声明的令
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102268 | 9.1 CRITICAL | PyJWT非对称PEM检测绕过漏洞 |
| CVE-2026-102266 | 7.4 HIGH | PyJWK HMAC密钥空值绕过漏洞 |
| CVE-2026-102267 | 7.4 HIGH | PyJWT PyJWKClient 获取 JWKS 时跟随重定向漏洞 |
| CVE-2026-102271 | 7.4 HIGH | PyJWT 接受DER格式公钥为HMAC密钥绕过CVE-2022-29217 |
| CVE-2026-102272 | 7.4 HIGH | PyJWT BOM绕过漏洞 |
| CVE-2026-102275 | 6.5 MEDIUM | PyJWT 密钥身份混淆漏洞 |
| CVE-2026-102274 | 5.9 MEDIUM | PyJWT 解析JWK Set时RSA JWK格式错误导致崩溃 |
| CVE-2026-101918 | 5.3 MEDIUM | PyJWT 未认证递归错误拒绝服务漏洞 |
| CVE-2026-101917 | 5.3 MEDIUM | PyJWT JWK客户端未知kid值放大未认证JWKS获取漏洞 |
| CVE-2026-102265 | 5.3 MEDIUM | PyJWT jwt.decode()深度嵌套Token头未捕获递归错误 |
| CVE-2026-102269 | 4.8 MEDIUM | PyJWT 非规范签名段致令牌撤销绕过漏洞 |
| CVE-2026-102270 | 4.4 MEDIUM | PyJWT is_pem_format 函数 ReDoS 漏洞 |
暂无评论