🔴 严重 | CVE-2026-53431 — Authentication Bypass by Capture-replay vulnerabil...
🔴 《严重安全漏洞:CVE-2026-53431》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-53431 是一个存在于 malach-it Boruta 项目中的身份验证绕过(Authentication Bypass) 漏洞,具体分类为 捕获重放攻击(Capture-replay),对应 CWE-294(Authentication Bypass by Capture-replay)。
该漏洞的核心问题在于:Boruta 在处理基于 JWT(JSON Web Token)的客户端身份验证时(包括 client_secret_jwt 和 private_key_jwt 两种令牌端点认证方法),从未强制检查 JWT 断言中的 exp(过期时间)声明是否在未来。这意味着即使一个 JWT 客户端断言已经过期,攻击者仍然可以使用它来冒充原始 OAuth 客户端进行身份验证。
具体技术细节如下:
- 预检查函数失效:在文件
lib/boruta/oauth/request/base.ex中,函数Boruta.Oauth.Request.Base.check_expiration/1仅验证了exp声明是否存在(通过模式匹配键的存在性),但并未检查其值是否大于当前时间。只要该键存在,函数即返回成功。 - Joken 配置缺失:在文件
lib/boruta/oauth/authorization/client.ex中,用于签名验证的 Joken 令牌配置函数Boruta.Oauth.Authorization.Client.Token.token_config/0返回了一个空映射(empty map),导致 Joken 默认的exp声明验证器(validator)未被启用。因此,即使 JWT 过期,签名验证依然通过。
攻击者一旦通过日志、反向代理(reverse proxy)、浏览器工具或其他可观测性手段获取到一个合法签名的客户端断言,就可以无限期地重放(replay) 该断言,以该客户端的身份进行身份验证,并获取具有该客户端权限的访问令牌(access token)。
影响范围
- 受影响软件:malach-it Boruta
- 受影响版本:从 2.3.0 版本开始,至 2.3.7 版本之前(即 >= 2.3.0 且 < 2.3.7)
- 修复版本:2.3.7 及更高版本
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X),该漏洞具有以下风险特征:
- 攻击向量(Attack Vector):网络(Network),攻击者无需物理接触目标系统。
- 攻击复杂度(Attack Complexity):低(Low),攻击者只需获取一个已签名的过期 JWT 断言即可。
- 攻击所需权限(Privileges Required):无(None),攻击者无需任何预先认证。
- 用户交互(User Interaction):无(None),攻击过程无需受害者操作。
- 机密性影响(Confidentiality Impact):高(High),攻击者可获取访问令牌,进而访问受保护的资源。
- 完整性影响(Integrity Impact):高(High),攻击者可以以客户端身份执行操作,可能修改数据或配置。
- 可用性影响(Availability Impact):无(None),该漏洞不直接导致服务不可用。
可能的攻击后果:
- 身份冒充:攻击者可以冒充任何已签发过 JWT 断言的 OAuth 客户端,获取该客户端的访问令牌。
- 权限滥用:获得访问令牌后,攻击者可以执行该客户端被授权的所有操作,包括访问敏感数据、修改资源、发起授权请求等。
- 持久化攻击:由于过期断言仍可被重放,攻击者可以长期维持对系统的未授权访问,即使原始断言早已过期。
- 横向移动:如果被冒充的客户端具有较高权限,攻击者可能利用该权限进一步攻击系统中的其他组件或用户。
总结:该漏洞允许攻击者通过重放过期的 JWT 断言绕过身份验证,获取高权限访问令牌,对系统的机密性和完整性构成严重威胁。建议所有使用受影响版本的用户立即升级至 2.3.7 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-53431 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-294 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | 6b3ad84c-e1a6-4bf7-a703-f496b71e49db |