CVE-2026-87004
PoC — Tugtainer में हस्ताक्षर/ऑडियंस/समाप्ति जाँच के बिना OIDC id_token स्वीकार किया गया (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)।
- साक्ष्य देखे गए
- 10 सित॰ 2026
सारांश
PoC — Tugtainer में हस्ताक्षर/ऑडियंस/समाप्ति जाँच के बिना OIDC id_token स्वीकार किया गया (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)।
स्रोत
1PoC — Tugtainer में हस्ताक्षर/ऑडियंस/समाप्ति जाँच के बिना OIDC id_token स्वीकार किया गया (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।