针对 WSO2 API Manager JWT 绕过及伪造管... 笔记

针对 WSO2 API Manager JWT 绕过及伪造管理员令牌的主动利用尝试

根据 watchTowr 的发现,WSO2 API Manager 中存在一个严重的安全漏洞,目前已在野外被积极利用。该漏洞被追踪为 CVE-2026-5430(CVSS 评分:9.8/10.0),属于加密签名验证不当,可能导致账户接管。Hacktron Team 被认定为发现并报告该漏洞的团队。"JWT 认证”
CdXz5zHNQW_Do8p3LtVpi.jpeg