Unknown · Nimble Zta · CVE-2026-91187
**Nome do Software Vulnerável e Versões Afetadas**
nimble zta versões 0.1.2 through 0.1.2
**Description**
A verificação inadequada de assinaturas criptográficas na estratégia de autenticação Cloudflare Zero Trust permite que um invasor remoto não autenticado se autentique como um token de serviço Cloudflare arbitrário. A função `verify token/2` em `lib/nimble zta/cloudflare.ex` lida incorretamente com o resultado de `JOSE.JWT.verify/2`, descartando o resultado booleano de verificação e retornando o token decodificado mesmo após uma falha na verificação da assinatura. Um invasor pode explorar isso enviando um JSON Web Token (JWT) forjado no cabeçalho `cf-access-jwt-assertion` contendo a reivindicação `iss` esperada e sete reivindicações de token de serviço. Como a função `verify iss/2` lê a reivindicação `iss` do token forjado sem validação, o sistema aceita as reivindicações forjadas como uma identidade autenticada legítima.
**Recommendations**
Atualize o nimble zta para a versão 0.1.3.
Como medida paliativa temporária, desative a estratégia de autenticação Cloudflare.
Alternativamente, rejeite manualmente as solicitações se o JWT no cabeçalho `cf-access-jwt-assertion` contiver as reivindicações `common name` e `type` antes de chamar a função `NimbleZTA.Cloudflare.authenticate/3`.