«Злоумышленник, получивший доступ к поддельным токенам аутентификации JWT, может использовать их для выполнения сетевой атаки, которая позволит обойти аутентификацию и получить доступ к привилегиям аутентифицированного пользователя», — информируют в Microsoft.
«Злоумышленник, использующий эту уязвимость, может атаковать учетные записи сервера с помощью произвольного и удаленного выполнения кода. Будучи аутентифицированным пользователем, злоумышленник может попытаться запустить вредоносный код в контексте учетной записи сервера», — гласит бюллетень Microsoft.