nimble_zta 中的加密签名验证不当漏洞,允许未经身份验证的远程攻击者以任意 Cloudflare 服务令牌的身份进行认证。使用 Cloudflare 零信任(Zero Trust)认证策略的应用程序均受影响。 在 文件中的 函数中,代码使用 模式匹配 的返回结果。这种写法丢弃了布尔型验证结果,并在签名验证失败的情况下仍返回已解码的令牌。攻击者可在 头中伪造一个 JWT,其中包含预期的 (签发者)声明以及七个服务令牌声明。 函数从伪造的令牌中读取 声明,因此不会拒绝该令牌;随后服务令牌路径会将这些声明作为已认
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| dashbit | nimble_zta | 0.1.2 ~ 0.1.3 |
cpe:2.3:a:dashbit:nimble_zta:*:*:*:*:*:*:*:*
|
|
| dashbit | nimble_zta | bc004b70985ae5763901baab3a4e204047899768 ~ 6458fd18a5ba41166d4973214c519e98fe05b72d |
cpe:2.3:a:dashbit:nimble_zta:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论