PT-2026-31285 · Lightrag · Lightrag
CVE-2026-39413
·
Publicado
2026-04-08
·
Atualizado
2026-07-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
LightRAG versões anteriores a 1.4.14
Descrição
A API LightRAG é suscetível a um ataque de confusão de algoritmo JWT. Um invasor pode forjar tokens definindo 'alg': 'none' no cabeçalho JWT. A função
jwt.decode() não nega explicitamente o algoritmo 'none', permitindo que um token criado sem assinatura seja aceito como válido, resultando em acesso não autorizado. O código vulnerável está localizado em lightrag/api/auth.py na linha 128, dentro do método validate token. Um invasor pode criar um JWT com o 'alg' definido como 'none' e autenticar-se com sucesso, potencialmente personificando qualquer usuário, incluindo administradores, e obtendo acesso a recursos protegidos.Recomendações
Atualize para a versão 1.4.14 ou posterior do LightRAG. Especifique explicitamente os algoritmos permitidos no método
validate token, excluindo 'none'. Alternativamente, codifique os algoritmos esperados, como 'HS256'.Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightrag