PT-2026-66491 · Boruta · Boruta

·

CVE-2026-53431

·

Publicado

2026-07-30

·

Atualizado

2026-07-30

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas boruta versões 2.3.0 a 2.3.6
Description Existe uma falha de bypass de autenticação que permite a um invasor autenticar-se como um cliente OAuth utilizando uma asserção de cliente JWT anteriormente válida, mas expirada. O software aceita os métodos de autenticação client secret jwt e private key jwt no endpoint de token, mas não verifica se a claim exp está no futuro. Especificamente, a função check expiration/1 em Boruta.Oauth.Request.Base apenas verifica a presença da claim exp, e a função token config/0 em Boruta.Oauth.Authorization.Client.Token retorna um mapa vazio, ignorando o validador de expiração padrão. Um invasor que obtenha uma asserção de cliente assinada através de logs ou proxies pode reproduzi-la indefinidamente para obter tokens de acesso com os privilégios do cliente.
Recommendations Atualize o boruta para a versão 2.3.7 ou posterior. Restrinja o uso da autenticação client secret jwt e private key jwt a clientes altamente confiáveis. Prefira métodos de autenticação não baseados em JWT, como client secret basic ou client secret post. Emita asserções de cliente de curta duração e proteja-as contra exposição em logs de aplicação, proxies frontais, ferramentas de navegador e sistemas de observabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53431
GHSA-XJV8-VMH5-XHF6

Produtos afetados

Boruta