Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xbs0d27/cve-2025-56643
تحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةأمن واجهات برمجة التطبيقات
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

مرجع عام لـ CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability

عرض المستودع
13منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56643

مرجع عام لـ CVE-2025-56643 – ثغرة جلسة JWT في Wiki.js 2.5.307

الوصف:
لا يقوم Wiki.js من Requarks الإصدار 2.5.307 بإبطال أو تعطيل رموز JWT النشطة بشكل صحيح عند تسجيل خروج المستخدم.
ونتيجة لذلك، تظل الرموز المسبقة الصادرة صالحة ويمكن إعادة استخدامها للوصول إلى النظام حتى بعد تسجيل الخروج.
يؤثر هذا السلوك على سلامة الجلسة وقد يسمح بالوصول غير المصرح به في حالة اختراق الرمز.
تظهر المشكلة في منطق محلل المصادقة وتؤثر على كل من نقطة نهاية GraphQL وآلية تسجيل الخروج.

المنتج المتأثر:
Wiki.js – الإصدار 2.5.307

المكوّن المتأثر:
نقطة نهاية GraphQL API (/graphql)، وحدة المصادقة، إدارة جلسات JWT، منطق تسجيل الخروج (واجهة المستخدم والخلفية).

التأثير:
يسمح بإعادة استخدام رموز JWT الصادرة مسبقًا بعد تسجيل الخروج، مما يضعف صلاحية الجلسة ومصادقة المستخدم.

نوع الثغرة:
CWE-613: انتهاء صلاحية جلسة غير كافٍ

ناقل الهجوم:
عن بُعد – يمكن للمهاجم الذي لديه إمكانية الوصول إلى رمز صادر مسبقًا الاستمرار في استخدامه بعد تسجيل الخروج لتنفيذ إجراءات موثقة.

المكتشف:
Patrick C. Luis Miguel Pazmiño Ali MS.

المرجع:

  • CVE-2025-56643 (سجل MITRE)
  • الموقع الرسمي لـ Wiki.js
تنزيل الأداة