Ad

CVE-2026-47201

HIGH CVSS 3.1: 8,5 EPSS 0.28%
Обновлено 22 июля 2026
Goauthentik
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии 2026.2.0 — 2026.5.1
Устранено в версии 2025.12.6
Тип уязвимости CWE-347 (Некорректная проверка подписи), CWE-20 (Неправильная проверка ввода)
Поставщик Goauthentik
Публичный эксплойт Нет

authentik — поставщик удостоверений с открытым исходным кодом. До версий 2025.12.5, 2026.2.3 и 2026.5.1 конечная точка SAML Source ACS authentik уязвима для упаковки XML-подписей при проверке восходящих ответов SAML. Злоумышленник с любой учетной записью в вышестоящем IdP может повторно использовать действительное подписанное утверждение для аутентификации в качестве другого федеративного пользователя.

Эта проблема исправлена ​​в версиях 2025.12.5, 2026.2.3 и 2026.5.1.

Показать оригинальное описание (EN)

authentik is an open-source identity provider. Prior to versions 2025.12.5, 2026.2.3, and 2026.5.1, authentik's SAML Source ACS endpoint is vulnerable to XML Signature Wrapping when validating upstream SAML responses. An attacker with any account at the upstream IdP can reuse a valid signed assertion to authenticate as another federated user. This issue has been patched in versions 2025.12.5, 2026.2.3, and 2026.5.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Goauthentik Authentik
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
— 2025.12.6
Goauthentik Authentik
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
2026.2.0 2026.2.4
Goauthentik Authentik
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
2026.5.0 2026.5.1