CVE-2026-66884: Elixir State Validation Fallback Ok

State, CSRF token, or nonce validation function returns :ok in a fallback clause where request parameters are ignored. This allows attackers to bypass validation by omitting required request parameters. Return {:error, ...} instead.

Provally CuratedPublic repositoryHighHigh confidenceVerifiedApache-2.0Elixir
greprules fetch cve-2026-66884-elixir-state-validation-fallback-ok --engine opengrep

Description

State, CSRF token, or nonce validation function returns :ok in a fallback clause where request parameters are ignored. This allows attackers to bypass validation by omitting required request parameters. Return {:error, ...} instead.