PT-2026-97797 · Unknown · Nimble Zta
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
nimble zta versões 0.1.2 through 0.1.2
Description
A verificação inadequada de assinaturas criptográficas na estratégia de autenticação Cloudflare Zero Trust permite que um invasor remoto não autenticado se autentique como um token de serviço Cloudflare arbitrário. A função
verify token/2 em lib/nimble zta/cloudflare.ex lida incorretamente com o resultado de JOSE.JWT.verify/2, descartando o resultado booleano de verificação e retornando o token decodificado mesmo após uma falha na verificação da assinatura. Um invasor pode explorar isso enviando um JSON Web Token (JWT) forjado no cabeçalho cf-access-jwt-assertion contendo a reivindicação iss esperada e sete reivindicações de token de serviço. Como a função verify iss/2 lê a reivindicação iss do token forjado sem validação, o sistema aceita as reivindicações forjadas como uma identidade autenticada legítima.Recommendations
Atualize o nimble zta para a versão 0.1.3.
Como medida paliativa temporária, desative a estratégia de autenticação Cloudflare.
Alternativamente, rejeite manualmente as solicitações se o JWT no cabeçalho
cf-access-jwt-assertion contiver as reivindicações common name e type antes de chamar a função NimbleZTA.Cloudflare.authenticate/3.Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nimble Zta