CVE-2025-59934
Formbricks में JWT हस्ताक्षर सत्यापन अनुपस्थित
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 29 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Formbricks एक ओपन सोर्स Qualtrics विकल्प है। संस्करण 4.0.1 से पहले, Formbricks में JWT सिग्नेचर सत्यापन अनुपस्थित है। यह कमजोरी एक टोकन सत्यापन रूटीन से उत्पन्न होती है जो केवल JWT को डिकोड करता है (jwt.decode) बिना उनके सिग्नेचर की पुष्टि किए। ईमेल सत्यापन टोकन लॉगिन पथ और पासवर्ड रीसेट सर्वर एक्शन दोनों एक ही वैलिडेटर का उपयोग करते हैं, जो टोकन के सिग्नेचर, समाप्ति, जारीकर्ता, या दर्शक वर्ग की जाँच नहीं करता है। यदि कोई हमलावर पीड़ित के वास्तविक user.id को जान लेता है, तो वे alg: "none" हेडर के साथ एक मनमाना JWT बना सकते हैं और इसका उपयोग प्रमाणित होने और पीड़ित का पासवर्ड रीसेट करने के लिए कर सकते हैं। यह समस्या संस्करण 4.0.1 में ठीक कर दी गई है।
स्रोत
1CVE-2025-59934 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा शोध के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।