CVE-2025-56643 の公開リファレンス – Wiki.js 2.5.307 JWT セッション脆弱性
説明:
Requarks Wiki.js 2.5.307 は、ユーザーがログアウトしたときにアクティブな JWT トークンを適切に取り消したり無効にしたりしません。
その結果、以前に発行されたトークンは有効なままであり、ログアウト後もシステムにアクセスするために再利用される可能性があります。
この動作はセッションの整合性に影響を与え、トークンが侵害された場合に不正アクセスを許す可能性があります。
この問題は認証リゾルバーのロジックに存在し、GraphQL エンドポイントとログアウトメカニズムの両方に影響します。
影響を受ける製品:
Wiki.js – バージョン 2.5.307
影響を受けるコンポーネント:
GraphQL API エンドポイント(/graphql)、認証モジュール、JWT セッション管理、ログアウトロジック(UI およびバックエンド)。
影響:
ログアウト後に以前に発行された JWT トークンの再利用を許可し、セッションの有効性とユーザー認証を損なう。
脆弱性タイプ:
CWE-613: 不十分なセッション有効期限
攻撃ベクトル:
リモート – 以前に発行されたトークンにアクセスできる攻撃者は、ログアウト後もそのトークンを使用して認証されたアクションを実行できます。
発見者:
Patrick C. Luis Miguel Pazmiño Ali MS.
参照: