PT-2024-32388 · Authentik · Authentik
CVE-2024-47070
·
Publicado
2024-09-27
·
Atualizado
2026-04-16
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do authentik anteriores à 2024.8.3
Versões do authentik anteriores à 2024.6.5
Descrição
Uma vulnerabilidade no authentik, um provedor de identidade de código aberto, permite contornar o login por senha adicionando um cabeçalho X-Forwarded-For com um endereço IP não analisável, como
a. Isso resulta na possibilidade de fazer login em qualquer conta com um nome de usuário ou endereço de e-mail conhecido. O problema ocorre devido a uma política vinculada à etapa de senha que ignora essa etapa se a etapa de identificação estiver configurada para também conter uma etapa de senha. O blueprint padrão não define corretamente failure result como True na vinculação da política, o que significa que, devido a essa exceção, a política retorna falso e a etapa de senha é ignorada.Recomendações
Para versões anteriores à 2024.8.3, atualize para a versão 2024.8.3 ou posterior para corrigir o problema.
Para versões anteriores à 2024.6.5, atualize para a versão 2024.6.5 ou posterior para corrigir o problema.
Como solução alternativa temporária, considere desativar o uso do cabeçalho X-Forwarded-For ou restringir o acesso à instância do authentik para minimizar o risco de exploração.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Authentik