PT-2026-94341 · Unknown · Smallrye Jwt

·

CVE-2026-81829

·

Publicado

2026-09-17

·

Atualizado

2026-09-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SmallRye JWT (versões afetadas não especificadas)
Descrição Uma falha existe no AwsAlbKeyResolver do SmallRye JWT, utilizado para verificar JSON Web Tokens assinados por AWS Application Load Balancers. Quando o provedor de chaves AWS ALB está ativo, o resolver constrói a URL de busca de chave concatenando o valor do cabeçalho kid de um JWT recebido sem sanitizar caracteres de travessia de caminho (path traversal) ou separadores de string de consulta. Isso permite que um invasor remoto não autenticado force o servidor da aplicação a emitir requisições GET para caminhos arbitrários na mesma origem do endpoint de chave configurado, podendo expor endpoints não públicos ou dados internos antes que a assinatura do JWT seja verificada. Trata-se de um Server-Side Request Forgery (SSRF), onde o servidor é enganado para fazer requisições aos seus próprios recursos internos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81829

Produtos afetados

Smallrye Jwt