Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56643 — CVE-2025-56643 – Wiki.js 2.5.307 JWT सत्र भेद्यता के लिए सार्वजनिक संदर्भ | Kitploit
उपकरण/GitHubGitHub/0xbs0d27/cve-2025-56643
भेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरणAPI सुरक्षा
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

CVE-2025-56643 – Wiki.js 2.5.307 JWT सत्र भेद्यता के लिए सार्वजनिक संदर्भ

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56643

CVE-2025-56643 के लिए सार्वजनिक संदर्भ – Wiki.js 2.5.307 JWT सत्र भेद्यता

विवरण:
Requarks Wiki.js 2.5.307 उपयोगकर्ता के लॉग आउट करने पर सक्रिय JWT टोकन को सही ढंग से रद्द या अमान्य नहीं करता है।
परिणामस्वरूप, पहले जारी किए गए टोकन मान्य बने रहते हैं और लॉग आउट के बाद भी सिस्टम तक पहुँचने के लिए पुन: उपयोग किए जा सकते हैं।
यह व्यवहार सत्र अखंडता को प्रभावित करता है और यदि कोई टोकन समझौता किया जाता है तो अनधिकृत पहुँच की अनुमति दे सकता है।
यह समस्या प्रमाणीकरण रिज़ॉल्वर लॉजिक में मौजूद है और दोनों GraphQL एंडपॉइंट और लॉगआउट तंत्र को प्रभावित करती है।

प्रभावित उत्पाद:
Wiki.js – संस्करण 2.5.307

प्रभावित घटक:
GraphQL API एंडपॉइंट (/graphql), प्रमाणीकरण मॉड्यूल, JWT सत्र प्रबंधन, लॉगआउट तर्क (UI और बैकएंड)।

प्रभाव:
लॉग आउट के बाद पहले जारी किए गए JWT टोकन के पुन: उपयोग की अनुमति देता है, जिससे सत्र वैधता और उपयोगकर्ता प्रमाणीकरण से समझौता होता है।

भेद्यता प्रकार:
CWE-613: अपर्याप्त सत्र समाप्ति

हमला वेक्टर:
दूरस्थ – एक हमलावर, पहले जारी किए गए टोकन तक पहुँच प्राप्त करके, लॉग आउट के बाद प्रमाणित कार्य करने के लिए इसका उपयोग जारी रख सकता है।

खोजकर्ता:
Patrick C. Luis Miguel Pazmiño Ali MS.

संदर्भ:

  • CVE-2025-56643 (MITRE Record)
  • Wiki.js आधिकारिक साइट
टूल डाउनलोड करें