CVE-2025-56643
Requarks Wiki.js 2.5.307 उपयोगकर्ता के लॉग आउट करने पर सक्रिय JWT टोकनों को सही ढंग से रद्द या अमान्य नहीं करता है। परिणामस्वरूप, पहले जारी किए गए टोकन वैध बने रहते हैं और लॉग आउट के बाद भी सिस्टम तक पहुँचने...
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Requarks Wiki.js 2.5.307 उपयोगकर्ता के लॉग आउट करने पर सक्रिय JWT टोकनों को सही ढंग से रद्द या अमान्य नहीं करता है। परिणामस्वरूप, पहले जारी किए गए टोकन वैध बने रहते हैं और लॉग आउट के बाद भी सिस्टम तक पहुँचने के लिए पुनः उपयोग किए जा सकते हैं। यह व्यवहार सत्र की अखंडता को प्रभावित करता है और यदि कोई टोकन समझौता हो जाता है तो अनधिकृत पहुँच की अनुमति दे सकता है। यह समस्या प्रमाणीकरण रिज़ॉल्वर लॉजिक में मौजूद है और GraphQL एंडपॉइंट तथा लॉग आउट तंत्र दोनों को प्रभावित करती है।
स्रोत
1- CVE-2025-56643जानकारीपूर्ण
CVE-2025-56643 – Wiki.js 2.5.307 JWT सत्र भेद्यता के लिए सार्वजनिक संदर्भ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।