Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56643 — Public reference for CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability | Kitploit
Tools/GitHubGitHub/0xbs0d27/cve-2025-56643
Vulnerability AnalysisExploitationWeb SecurityAuthenticationAPI Security
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

Public reference for CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56643

Öffentliche Referenz für CVE-2025-56643 – Wiki.js 2.5.307 JWT-Sitzungsschwachstelle

Beschreibung:
Requarks Wiki.js 2.5.307 widerruft oder ungültigt aktive JWT-Token nicht ordnungsgemäß, wenn sich ein Benutzer abmeldet.
Infolgedessen bleiben zuvor ausgestellte Token gültig und können nach der Abmeldung weiterhin zum Zugriff auf das System verwendet werden.
Dieses Verhalten beeinträchtigt die Sitzungsintegrität und kann unbefugten Zugriff ermöglichen, wenn ein Token kompromittiert wird.
Das Problem liegt in der Authentifizierungs-Resolver-Logik und betrifft sowohl den GraphQL-Endpunkt als auch den Abmeldemechanismus.

Betroffenes Produkt:
Wiki.js – Version 2.5.307

Betroffene Komponente:
GraphQL-API-Endpunkt (/graphql), Authentifizierungsmodul, JWT-Sitzungsverwaltung, Abmeldelogik (UI und Backend).

Auswirkungen:
Ermöglicht die Wiederverwendung zuvor ausgestellter JWT-Token nach der Abmeldung, was die Sitzungsgültigkeit und Benutzerauthentifizierung beeinträchtigt.

Schwachstellentyp:
CWE-613: Unzureichender Sitzungsablauf

Angriffsvektor:
Remote – Ein Angreifer mit Zugriff auf ein zuvor ausgestelltes Token kann es nach der Abmeldung weiterhin verwenden, um authentifizierte Aktionen durchzuführen.

Entdecker:
Patrick C. Luis Miguel Pazmiño Ali MS.

Referenz:

  • CVE-2025-56643 (MITRE-Eintrag)
  • Offizielle Wiki.js-Webseite
Tool herunterladen