CVE-2026-29193

HIGH CVSS 3.1: 8,2 EPSS 0.02%
Обновлено 7 марта 2026
Zitadel
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии 4.0.0 — 4.12.0
Устранено в версии 4.12.1
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Zitadel
Публичный эксплойт Нет

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. Начиная с версии 4.0.0 до 4.12.0, уязвимость в пользовательском интерфейсе входа Zitadel V2 позволяла пользователям обходить поведение при входе в систему и политику безопасности, а также самостоятельно регистрировать новые учетные записи или входить в систему с использованием пароля, даже если соответствующие параметры были отключены в их организации. Эта проблема исправлена ​​в версии 4.12.1.

Показать оригинальное описание (EN)

ZITADEL is an open source identity management platform. From version 4.0.0 to 4.12.0, a vulnerability in Zitadel's login V2 UI allowed users to bypass login behavior and security policies and self-register new accounts or sign in using password even if corresponding options were disabled in their organizaton. This issue has been patched in version 4.12.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1