CVE-2026-13089 - OIDC::Lite versions through 0.12.1 for Perl allow ID Token signature verification bypass via a token-controlled algorithm allowlist in verify
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-25 и набрал 2 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Perl için 0.12.1'e kadar olan OIDC::Lite sürümleri, doğrulamada belirteç kontrollü bir algoritma izin verilenler listesi aracılığıyla Kimlik Belirteci imza doğrulamasının atlanmasına izin verir. Arayan kişi bir algoritmayı sabitlemediğinde, OIDC::Lite::Model::IDToken::verify, belirtecin kendi başlığından $self->alg($self->header->{alg}) öğesini ayarlar ve ardından decode_jwt(token, key, 1, [$self->alg]) öğesini çağırarak JSON::WebToken'a …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API