NVD Recent CVEs
CVE-2026-55735:ueberauth guardian 存在加密签名验证不当漏洞,未经身份验证的攻击者可利用伪造令牌撤销受害者的会话。Guardian.revoke/3 位于 li
ueberauth guardian 存在加密签名验证不当漏洞,未经身份验证的攻击者可利用伪造令牌撤销受害者的会话。lib/guardian.ex 中的 Guardian.revoke/3 使用 peek/1 对所提供的令牌进行解码,而 peek/1 不执行签名验证(仅对 JWT 头部和载荷进行 Base64 解码)。由此产生的未经验证的声明会被直接转发至已配置令牌模块的撤销回调以及实现的 on_revoke 回调,这些回调属于会修改状态的接收端。相邻的 refresh/2 和 exchange/4 操作都会先调用 decode_and_verify,以确保在处理声明前验证签名;revoke/3 是唯一一个在未验证签名的情况下处理声明的状态修改路径。知道或猜到受害者标识声明值(jti、sub)的攻击者可以伪造包含这些声明的 JWT,并使用任意密钥签名,然后将其提交至任何将调用者提供的令牌传入 Guardian.revoke/3 的端点(标准的注销/会话撤销模式)。当令牌模块根据这些声明修改状态时(例如白名单删除或黑名单插入,类似 GuardianDb 的存储),受害者的合法会话将被清除。该问题属于未经身份验证的会话撤销拒绝服务;攻击者无需获得签名密钥。该问题影响 guardian:从 1.0.0 版本开始,低于 2.4.1 版本。