🔴 《严重安全漏洞:CVE-2026-53431》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-53431 是一个存在于 malach-it Boruta 项目中的身份验证绕过(Authentication Bypass) 漏洞,具体分类为 捕获重放攻击(Capture-replay),对应 CWE-294(Authentication Bypass by Capture-replay)。

该漏洞的核心问题在于:Boruta 在处理基于 JWT(JSON Web Token)的客户端身份验证时(包括 client_secret_jwtprivate_key_jwt 两种令牌端点认证方法),从未强制检查 JWT 断言中的 exp(过期时间)声明是否在未来。这意味着即使一个 JWT 客户端断言已经过期,攻击者仍然可以使用它来冒充原始 OAuth 客户端进行身份验证。

具体技术细节如下:

  • 预检查函数失效:在文件 lib/boruta/oauth/request/base.ex 中,函数 Boruta.Oauth.Request.Base.check_expiration/1 仅验证了 exp 声明是否存在(通过模式匹配键的存在性),但并未检查其值是否大于当前时间。只要该键存在,函数即返回成功。
  • Joken 配置缺失:在文件 lib/boruta/oauth/authorization/client.ex 中,用于签名验证的 Joken 令牌配置函数 Boruta.Oauth.Authorization.Client.Token.token_config/0 返回了一个空映射(empty map),导致 Joken 默认的 exp 声明验证器(validator)未被启用。因此,即使 JWT 过期,签名验证依然通过。

攻击者一旦通过日志、反向代理(reverse proxy)、浏览器工具或其他可观测性手段获取到一个合法签名的客户端断言,就可以无限期地重放(replay) 该断言,以该客户端的身份进行身份验证,并获取具有该客户端权限的访问令牌(access token)。

影响范围

  • 受影响软件:malach-it Boruta
  • 受影响版本:从 2.3.0 版本开始,至 2.3.7 版本之前(即 >= 2.3.0 且 < 2.3.7)
  • 修复版本:2.3.7 及更高版本

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X),该漏洞具有以下风险特征:

  • 攻击向量(Attack Vector):网络(Network),攻击者无需物理接触目标系统。
  • 攻击复杂度(Attack Complexity):低(Low),攻击者只需获取一个已签名的过期 JWT 断言即可。
  • 攻击所需权限(Privileges Required):无(None),攻击者无需任何预先认证。
  • 用户交互(User Interaction):无(None),攻击过程无需受害者操作。
  • 机密性影响(Confidentiality Impact):高(High),攻击者可获取访问令牌,进而访问受保护的资源。
  • 完整性影响(Integrity Impact):高(High),攻击者可以以客户端身份执行操作,可能修改数据或配置。
  • 可用性影响(Availability Impact):无(None),该漏洞不直接导致服务不可用。

可能的攻击后果

  1. 身份冒充:攻击者可以冒充任何已签发过 JWT 断言的 OAuth 客户端,获取该客户端的访问令牌。
  2. 权限滥用:获得访问令牌后,攻击者可以执行该客户端被授权的所有操作,包括访问敏感数据、修改资源、发起授权请求等。
  3. 持久化攻击:由于过期断言仍可被重放,攻击者可以长期维持对系统的未授权访问,即使原始断言早已过期。
  4. 横向移动:如果被冒充的客户端具有较高权限,攻击者可能利用该权限进一步攻击系统中的其他组件或用户。

总结:该漏洞允许攻击者通过重放过期的 JWT 断言绕过身份验证,获取高权限访问令牌,对系统的机密性和完整性构成严重威胁。建议所有使用受影响版本的用户立即升级至 2.3.7 或更高版本。


🔍 技术细节

字段
CVE ID CVE-2026-53431
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-294
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 6b3ad84c-e1a6-4bf7-a703-f496b71e49db

🔗 参考链接