漏洞关键信息总结 漏洞概述 LightRAG API 存在 JWT 算法混淆(Algorithm Confusion)漏洞。攻击者可以通过在 JWT 头部指定 来伪造令牌。由于代码中的 调用未明确拒绝 算法,任何没有签名的伪造令牌都会被系统接受为有效,从而导致未授权访问。 影响范围 受影响版本: 已修复版本: PoC (概念验证代码) 攻击者可生成如下结构的 JWT 并发送请求: 发送请求示例: 修复方案 在 方法中,明确指定允许的算法并排除 。 建议修复代码 1 (动态判断): 建议修复代码 2 (硬编码,推荐):