authentik — поставщик удостоверений с открытым исходным кодом. До версии 2026.2.3 поставщик WS-Federation проверяет предоставленный пользователем параметр wreply, используя проверку префикса необработанной строки, а не правильный анализ URL-адреса. Злоумышленник, который может создать ссылку для входа, может предоставить значение wreply для другого источника, который проходит проверку (например, https://portal.example.com.evil.tld/), в результате чего браузер жертвы отправит POST подписанный ответ на вход WS-Federation в инфраструктуру, контролируемую злоумышленником.
Эта проблема исправлена в версии 2026.2.3.
Показать оригинальное описание (EN)
authentik is an open-source identity provider. Prior to version 2026.2.3, the WS-Federation provider validates the user-supplied wreply parameter using a raw string prefix check rather than proper URL parsing. An attacker who can craft a login link can supply a wreply value on a different origin that passes the check (e.g. https://portal.example.com.evil.tld/), causing the victim's browser to POST the signed WS-Federation login response to attacker-controlled infrastructure. This issue has been patched in version 2026.2.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Goauthentik Authentik
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
|
— |
2026.2.3
|