PT-2026-31285 · Lightrag · Lightrag

CVE-2026-39413

·

Publicado

2026-04-08

·

Atualizado

2026-07-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas LightRAG versões anteriores a 1.4.14
Descrição A API LightRAG é suscetível a um ataque de confusão de algoritmo JWT. Um invasor pode forjar tokens definindo 'alg': 'none' no cabeçalho JWT. A função jwt.decode() não nega explicitamente o algoritmo 'none', permitindo que um token criado sem assinatura seja aceito como válido, resultando em acesso não autorizado. O código vulnerável está localizado em lightrag/api/auth.py na linha 128, dentro do método validate token. Um invasor pode criar um JWT com o 'alg' definido como 'none' e autenticar-se com sucesso, potencialmente personificando qualquer usuário, incluindo administradores, e obtendo acesso a recursos protegidos.
Recomendações Atualize para a versão 1.4.14 ou posterior do LightRAG. Especifique explicitamente os algoritmos permitidos no método validate token, excluindo 'none'. Alternativamente, codifique os algoritmos esperados, como 'HS256'.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39413
GHSA-8FFJ-4HX4-9PGF
PYSEC-2026-2592

Produtos afetados

Lightrag