CVE-2026-87004
PoC — OIDC id_token принимается без проверки подписи/audience/срока действия в Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
- Наблюдены доказательства
- 10 сент. 2026 г.
Резюме
PoC — OIDC id_token принимается без проверки подписи/audience/срока действия в Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
Источники
1PoC — OIDC id_token принимается без проверки подписи/audience/срока действия в Tugtainer (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.