PT-2025-47368 · Wiki.Js · Wiki.Js
Publicado
2025-11-06
·
Atualizado
2025-11-19
·
CVE-2025-56643
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wiki.js versão 2.5.307
Descrição
O Wiki.js não revoga ou invalida corretamente tokens JWT ativos quando um usuário faz logout. Isso permite que tokens emitidos anteriormente permaneçam válidos e sejam reutilizados para acessar o sistema, mesmo após o logout. O problema impacta a integridade da sessão e pode permitir acesso não autorizado caso um token seja comprometido. O problema está na lógica do resolvedor de autenticação, afetando o endpoint GraphQL e o mecanismo de logout.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wiki.Js