My News ← 戻る

WSO2 API ManagerのJWT認証バイパス脆弱性(CVSSスコア9.8〜10.0)が実際に悪用

WSO2 API ManagerのJWT認証バイパス脆弱性(CVSSスコア9.8〜10.0)が実際に悪用

項目 内容
ジャンル セキュリティ
日付 2026-09-17
元記事 The Hacker News

要約

WSO2 API Managerに存在するJWT認証バイパスの重大脆弱性(CVE-2026-5430、CVSSスコア9.8〜10.0)が積極的に悪用されていることが確認された。不適切な暗号署名検証に起因するこの欠陥により、攻撃者は管理者トークンを偽造してアカウントを乗っ取ることができる。WSO2 API Managerは多数の企業でAPIゲートウェイとして使用されており、悪用されると組織のAPIインフラ全体が制御下に置かれる危険性がある。影響を受けるバージョンを使用している組織は直ちにパッチを適用し、不審なアクセスログを確認することが強く推奨される。


元記事を読む →