漏洞概述 CVE编号: CVE-2026-53431 漏洞名称: Boruta accepts expired JWT client assertions due to missing exp claim validation 漏洞类型: CWE-294 — Authentication Bypass by Capture-replay CVSS 4.0 Score: 9.1 (CRITICAL) 漏洞描述: 在malach-it Boruta中,存在一个认证绕过漏洞。攻击者可以利用已过期但仍有效的JWT客户端断言进行认证,从而获取访问令牌。 影响范围 受影响版本: boruta: 从2.3.0到2.3.7 受影响模块: - - - - - - 修复方案 修复版本: < 2.3.7 修复提交: - - - 配置要求 需要至少一个OAuth客户端配置为通过JWT客户端断言( 或 端点认证方法)进行认证。 工作区 限制JWT客户端认证( 和 )的使用,仅对高度信任的客户端使用,并尽可能优先使用非JWT客户端认证方法( 或 )。 如果必须启用JWT客户端认证,应使用短生命周期的客户端断言,并保护它们免受应用程序日志、前端代理、浏览器工具和其他可观察性系统的暴露,以减少重放窗口。 参考链接 GitHub Advisory OSV.dev Vulnerability GitHub Commit GitHub Commit 贡献者 Finder: Pascal Knoth Remediation developer: Pascal Knoth Analyst: Jonatan Männchen / EEF 其他信息 CVE记录: JSON OSV记录: JSON --- 关键代码块 --- 总结 该漏洞涉及Boruta框架中的JWT客户端断言验证问题,导致攻击者可以利用过期的JWT断言进行认证。受影响版本为2.3.0至2.3.7,修复版本为< 2.3.7。建议限制JWT客户端认证的使用,并采用其他更安全的认证方法。