PT-2026-66491 · Boruta · Boruta
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
boruta versões 2.3.0 a 2.3.6
Description
Existe uma falha de bypass de autenticação que permite a um invasor autenticar-se como um cliente OAuth utilizando uma asserção de cliente JWT anteriormente válida, mas expirada. O software aceita os métodos de autenticação
client secret jwt e private key jwt no endpoint de token, mas não verifica se a claim exp está no futuro. Especificamente, a função check expiration/1 em Boruta.Oauth.Request.Base apenas verifica a presença da claim exp, e a função token config/0 em Boruta.Oauth.Authorization.Client.Token retorna um mapa vazio, ignorando o validador de expiração padrão. Um invasor que obtenha uma asserção de cliente assinada através de logs ou proxies pode reproduzi-la indefinidamente para obter tokens de acesso com os privilégios do cliente.Recommendations
Atualize o boruta para a versão 2.3.7 ou posterior.
Restrinja o uso da autenticação
client secret jwt e private key jwt a clientes altamente confiáveis.
Prefira métodos de autenticação não baseados em JWT, como client secret basic ou client secret post.
Emita asserções de cliente de curta duração e proteja-as contra exposição em logs de aplicação, proxies frontais, ferramentas de navegador e sistemas de observabilidade.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Boruta