CVE-2026-40372ASP.NET Core框架中存在一处严重的加密签名验证不当漏洞。未经身份认证的远程攻击者可利用此缺陷,通过网络发送特制的恶意数据包,绕过系统的安全签名校验机制。该漏洞利用无需用户交互且攻击复杂度低,成功利用后可导致攻击者在目标系统上非法提升权限,对系统数据的机密性和完整性造成严重影响。
该漏洞的核心在于ASP.NET Core在处理特定加密操作(如令牌验证或数据完整性检查)时,未能正确验证加密签名的有效性。攻击者可以通过网络抓包或分析,识别出目标应用中使用了弱验证机制的数据包。随后,攻击者利用签名验证逻辑的缺陷,伪造或篡改数据包中的关键参数(如用户权限标识、会话令牌等),并重新构造请求发送至服务器。由于服务器端未能识别出签名已被篡改或伪造,错误地信任了该请求,从而允许攻击者以高权限身份执行操作。这通常涉及对数据保护API(DPAPI)或JWT验证逻辑的绕过。