Ad

CVE-2026-41569

MEDIUM CVSS 4.0: 6,9 EPSS 0.32%
Обновлено 22 июля 2026
Goauthentik
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.2.3
Устранено в версии 2026.2.3
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Goauthentik
Публичный эксплойт Нет

authentik — поставщик удостоверений с открытым исходным кодом. До версии 2026.2.3 поставщик WS-Federation проверяет предоставленный пользователем параметр wreply, используя проверку префикса необработанной строки, а не правильный анализ URL-адреса. Злоумышленник, который может создать ссылку для входа, может предоставить значение wreply для другого источника, который проходит проверку (например, https://portal.example.com.evil.tld/), в результате чего браузер жертвы отправит POST подписанный ответ на вход WS-Federation в инфраструктуру, контролируемую злоумышленником.

Эта проблема исправлена ​​в версии 2026.2.3.

Показать оригинальное описание (EN)

authentik is an open-source identity provider. Prior to version 2026.2.3, the WS-Federation provider validates the user-supplied wreply parameter using a raw string prefix check rather than proper URL parsing. An attacker who can craft a login link can supply a wreply value on a different origin that passes the check (e.g. https://portal.example.com.evil.tld/), causing the victim's browser to POST the signed WS-Federation login response to attacker-controlled infrastructure. This issue has been patched in version 2026.2.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Goauthentik Authentik
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
— 2026.2.3