PT-2026-94341 · Unknown · Smallrye Jwt
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SmallRye JWT (versões afetadas não especificadas)
Descrição
Uma falha existe no
AwsAlbKeyResolver do SmallRye JWT, utilizado para verificar JSON Web Tokens assinados por AWS Application Load Balancers. Quando o provedor de chaves AWS ALB está ativo, o resolver constrói a URL de busca de chave concatenando o valor do cabeçalho kid de um JWT recebido sem sanitizar caracteres de travessia de caminho (path traversal) ou separadores de string de consulta. Isso permite que um invasor remoto não autenticado force o servidor da aplicação a emitir requisições GET para caminhos arbitrários na mesma origem do endpoint de chave configurado, podendo expor endpoints não públicos ou dados internos antes que a assinatura do JWT seja verificada. Trata-se de um Server-Side Request Forgery (SSRF), onde o servidor é enganado para fazer requisições aos seus próprios recursos internos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smallrye Jwt