Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56643 — CVE-2025-56643 の公開リファレンス – Wiki.js 2.5.307 JWT セッション脆弱性 | Kitploit
ツール/GitHubGitHub/0xbs0d27/cve-2025-56643
脆弱性分析エクスプロイトウェブセキュリティ認証APIセキュリティ
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

CVE-2025-56643 の公開リファレンス – Wiki.js 2.5.307 JWT セッション脆弱性

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56643

CVE-2025-56643 の公開リファレンス – Wiki.js 2.5.307 JWT セッション脆弱性

説明:
Requarks Wiki.js 2.5.307 は、ユーザーがログアウトしたときにアクティブな JWT トークンを適切に取り消したり無効にしたりしません。
その結果、以前に発行されたトークンは有効なままであり、ログアウト後もシステムにアクセスするために再利用される可能性があります。
この動作はセッションの整合性に影響を与え、トークンが侵害された場合に不正アクセスを許す可能性があります。
この問題は認証リゾルバーのロジックに存在し、GraphQL エンドポイントとログアウトメカニズムの両方に影響します。

影響を受ける製品:
Wiki.js – バージョン 2.5.307

影響を受けるコンポーネント:
GraphQL API エンドポイント(/graphql)、認証モジュール、JWT セッション管理、ログアウトロジック(UI およびバックエンド)。

影響:
ログアウト後に以前に発行された JWT トークンの再利用を許可し、セッションの有効性とユーザー認証を損なう。

脆弱性タイプ:
CWE-613: 不十分なセッション有効期限

攻撃ベクトル:
リモート – 以前に発行されたトークンにアクセスできる攻撃者は、ログアウト後もそのトークンを使用して認証されたアクションを実行できます。

発見者:
Patrick C. Luis Miguel Pazmiño Ali MS.

参照:

  • CVE-2025-56643 (MITRE Record)
  • Wiki.js 公式サイト
ツールをダウンロード