PT-2025-47368 · Wiki.Js · Wiki.Js

Publicado

2025-11-06

·

Atualizado

2025-11-19

·

CVE-2025-56643

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Wiki.js versão 2.5.307
Descrição O Wiki.js não revoga ou invalida corretamente tokens JWT ativos quando um usuário faz logout. Isso permite que tokens emitidos anteriormente permaneçam válidos e sejam reutilizados para acessar o sistema, mesmo após o logout. O problema impacta a integridade da sessão e pode permitir acesso não autorizado caso um token seja comprometido. O problema está na lógica do resolvedor de autenticação, afetando o endpoint GraphQL e o mecanismo de logout.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00043
CVE-2025-56643

Produtos afetados

Wiki.Js