Cal.com /api/auth/session 权限绕过漏洞(CVE-2026-23478)

日期: 2026-01-15 | 影响软件: Cal.com | POC: 否

漏洞描述

Cal.com 在 3.1.6 至 6.0.7 之前版本中,其自定义 NextAuth JWT 回调逻辑存在身份认证绕过漏洞,攻击者可通过调用 session.update() 并构造目标用户的邮箱地址,直接获取任意用户的完整登录会话权限,从而实现账户接管。

PoC代码

暂无

相关漏洞推荐