CVE-2026-87004
PoC — id_token OIDC accepté sans vérification de signature/d’audience/d’expiration dans Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
- Preuve observée
- 10 sept. 2026
Résumé
PoC — id_token OIDC accepté sans vérification de signature/d’audience/d’expiration dans Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
Sources
1PoC — id_token OIDC accepté sans vérification de signature/d’audience/d’expiration dans Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.