目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-75759— erlef oidcc 加密令牌/响应签名校验缺失漏洞

一分钟漏洞结论

影响对象
erlef oidcc
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该漏洞描述的中文翻译: erlef/oidcc 中加密签名验证不当漏洞 erlef/oidcc 中存在一个“加密签名验证不当”(Improper Verification of Cryptographic Signature)漏洞,允许未认证的攻击者通过携带未嵌套签名的加密 ID Token 或 JARM 响应,冒充任意用户。根据《OpenID Connect Core 1.0》第 2 节,加密的 ID Token 应先签名再加密,最终形成嵌套 JWT;而 JARM 处理规则第 5 条要求客户端无条件地校验签

CVSS 7.6 · High

可能的 ATT&CK 技术 1 AI

T1539 · Steal Web Session Cookie
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-75759 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Encrypted ID token or JARM response accepted without a nested signature in erlef oidcc
来源: CVE Program / CVE List V5
Vulnerability Description
Improper Verification of Cryptographic Signature vulnerability in erlef oidcc allows an unauthenticated attacker to impersonate an arbitrary user via an encrypted ID token or JARM response carrying no nested signature. OpenID Connect Core 1.0 section 2 requires that an encrypted ID token be signed then encrypted, with the result being a Nested JWT, and JARM processing rule 5 requires the client to check the signature unconditionally. oidcc instead accepted a JWE wrapping unsigned claims as fully validated, so anyone holding the relying party's public encryption key could mint a token with an arbitrary sub, iss, and aud without possessing the provider's signing key. In oidcc_jwt_util:verify_decrypted_token/4, a decrypted payload that is not a signed JWS fell back to parsing the plaintext claims and returning them with no verifying key. oidcc_token:int_validate_jwt/4 then matched on the JOSE structure type rather than on whether a signature had been verified, and returned success. The JARM path in oidcc_token:validate_jarm/3 is reachable through the browser front channel. UserInfo responses are not affected, because OpenID Connect Core 1.0 section 5.3.2 permits them to be encrypted without also being signed. This issue affects oidcc: from 3.2.0-beta.1 before 3.9.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
密码学签名的验证不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
erlef oidcc 3.2.0-beta.1 ~ 3.9.0 cpe:2.3:a:erlef:oidcc:*:*:*:*:*:*:*:*
erlef oidcc 37a1361f704889816db2873f72d744d63ec39568 ~ 5f62fbccdae8526ff62653b8901657a6c1400fd9 cpe:2.3:a:erlef:oidcc:*:*:*:*:*:*:*:*

二、漏洞 CVE-2026-75759 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-75759 的情报信息

登录查看更多情报信息。

CVE-2026-75759 补丁与修复 (1)

CVE-2026-75759 厂商安全公告 (2)

CVE-2026-75759 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-75759

暂无评论


发表评论