Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56643 — مرجع عام لـ CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability | Kitploit
أدوات/GitHubGitHub/0xbs0d27/cve-2025-56643
تحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةأمن واجهات برمجة التطبيقات
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

مرجع عام لـ CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability

عرض المستودع
111منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56643

مرجع عام لـ CVE-2025-56643 – ثغرة جلسة JWT في Wiki.js 2.5.307

الوصف:
لا يقوم Wiki.js من Requarks الإصدار 2.5.307 بإبطال أو تعطيل رموز JWT النشطة بشكل صحيح عند تسجيل خروج المستخدم.
ونتيجة لذلك، تظل الرموز المسبقة الصادرة صالحة ويمكن إعادة استخدامها للوصول إلى النظام حتى بعد تسجيل الخروج.
يؤثر هذا السلوك على سلامة الجلسة وقد يسمح بالوصول غير المصرح به في حالة اختراق الرمز.
تظهر المشكلة في منطق محلل المصادقة وتؤثر على كل من نقطة نهاية GraphQL وآلية تسجيل الخروج.

المنتج المتأثر:
Wiki.js – الإصدار 2.5.307

المكوّن المتأثر:
نقطة نهاية GraphQL API (/graphql)، وحدة المصادقة، إدارة جلسات JWT، منطق تسجيل الخروج (واجهة المستخدم والخلفية).

التأثير:
يسمح بإعادة استخدام رموز JWT الصادرة مسبقًا بعد تسجيل الخروج، مما يضعف صلاحية الجلسة ومصادقة المستخدم.

نوع الثغرة:
CWE-613: انتهاء صلاحية جلسة غير كافٍ

ناقل الهجوم:
عن بُعد – يمكن للمهاجم الذي لديه إمكانية الوصول إلى رمز صادر مسبقًا الاستمرار في استخدامه بعد تسجيل الخروج لتنفيذ إجراءات موثقة.

المكتشف:
Patrick C. Luis Miguel Pazmiño Ali MS.

المرجع:

  • CVE-2025-56643 (سجل MITRE)
  • الموقع الرسمي لـ Wiki.js
تنزيل الأداة