ZITADEL是瑞士ZITADEL公司开源的一个身份和访问管理平台。 ZITADEL 3.4.12之前版本和4.15.2之前版本存在授权问题漏洞,该漏洞源于OAuth2和OIDC的CodeExchange、RefreshToken以及设备令牌流未能验证请求客户端是否与发起授权流程的客户端匹配,可能导致被拦截的授权或刷新令牌在不同的客户端下被交换。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-56668 | 8.1 HIGH | ZITADEL: Unauthorized Token Privilege Escalation in OAuth2 Token Exchange |
| CVE-2026-56667 | 7.3 HIGH | ZITADEL: Stored XSS via Default URI Redirect in Login V2 |
| CVE-2026-56666 | 4.8 MEDIUM | ZITADEL: Auto-linking by email: IdP-side email verification is not checked |
| CVE-2026-55669 | 4.2 MEDIUM | ZITADEL: Missing Token Audience Validation (`aud`) in JWT IdP Provider |
| CVE-2026-56665 | 4.2 MEDIUM | ZITADEL: Missing Token Expiration (`exp`) Validation in JWT IdP Provider |
| CVE-2026-56664 | 4.2 MEDIUM | ZITADEL: Missing Token Lifecyle Validation (`exp` and `iat`) in JWT IdP Provider |
| CVE-2026-55670 | ZITADEL: Cross-Tenant User Leakage via Recycled Identifiers | |
| CVE-2026-55671 | ZITADEL: Server-Side Request Forgery (SSRF) and Denylist Bypass in Outgoing HTTP Component |
No comments yet