CVE-2025-9485
OAuth सिंगल साइन ऑन – SSO (OAuth क्लाइंट) <= 6.26.12 - get_resource_owner_from_id_token() के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 4 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The OAuth Single Sign On – SSO (OAuth Client) plugin for WordPress, संस्करण 6.26.12 तक (और इसमें शामिल), क्रिप्टोग्राफ़िक हस्ताक्षर के अनुचित सत्यापन (Improper Verification of Cryptographic Signature) के प्रति संवेदनशील है। यह प्लगइन द्वारा `get_resource_owner_from_id_token` फ़ंक्शन में सत्यापन या जाँच के बिना असुरक्षित JWT टोकन प्रोसेसिंग करने के कारण होता है। इससे अनप्रमाणित (unauthenticated) हमलावरों के लिए प्रमाणीकरण को बायपास करना और किसी भी मौजूदा उपयोगकर्ता खाते तक पहुँच प्राप्त करना संभव हो जाता है – जिसमें कुछ कॉन्फ़िगरेशन में व्यवस्थापक (administrators) भी शामिल हैं – या मनमाने सब्सक्राइबर-स्तरीय खाते बनाना संभव हो जाता है।
स्रोत
1CVE-2025-9485 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो WordPress-जैसे OAuth प्रवाह में अहस्ताक्षरित JWT (alg: none) के माध्यम से प्रमाणीकरण बाईपास प्रदर्शित करता है। टोकन जालसाजी और कॉलबैक ट्रिगर स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।