Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kazlu

#29387de 57,342
9.3CVSS total
Vulnerabilidades · 1
PT-2026-97797
9.3
2026-09-24
Unknown · Nimble Zta · CVE-2026-91187
**Nome do Software Vulnerável e Versões Afetadas** nimble zta versões 0.1.2 through 0.1.2 **Description** A verificação inadequada de assinaturas criptográficas na estratégia de autenticação Cloudflare Zero Trust permite que um invasor remoto não autenticado se autentique como um token de serviço Cloudflare arbitrário. A função `verify token/2` em `lib/nimble zta/cloudflare.ex` lida incorretamente com o resultado de `JOSE.JWT.verify/2`, descartando o resultado booleano de verificação e retornando o token decodificado mesmo após uma falha na verificação da assinatura. Um invasor pode explorar isso enviando um JSON Web Token (JWT) forjado no cabeçalho `cf-access-jwt-assertion` contendo a reivindicação `iss` esperada e sete reivindicações de token de serviço. Como a função `verify iss/2` lê a reivindicação `iss` do token forjado sem validação, o sistema aceita as reivindicações forjadas como uma identidade autenticada legítima. **Recommendations** Atualize o nimble zta para a versão 0.1.3. Como medida paliativa temporária, desative a estratégia de autenticação Cloudflare. Alternativamente, rejeite manualmente as solicitações se o JWT no cabeçalho `cf-access-jwt-assertion` contiver as reivindicações `common name` e `type` antes de chamar a função `NimbleZTA.Cloudflare.authenticate/3`.