PT-2024-32388 · Authentik · Authentik

CVE-2024-47070

·

Publicado

2024-09-27

·

Atualizado

2026-04-16

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do authentik anteriores à 2024.8.3
Versões do authentik anteriores à 2024.6.5
Descrição
Uma vulnerabilidade no authentik, um provedor de identidade de código aberto, permite contornar o login por senha adicionando um cabeçalho X-Forwarded-For com um endereço IP não analisável, como a. Isso resulta na possibilidade de fazer login em qualquer conta com um nome de usuário ou endereço de e-mail conhecido. O problema ocorre devido a uma política vinculada à etapa de senha que ignora essa etapa se a etapa de identificação estiver configurada para também conter uma etapa de senha. O blueprint padrão não define corretamente failure result como True na vinculação da política, o que significa que, devido a essa exceção, a política retorna falso e a etapa de senha é ignorada.
Recomendações
Para versões anteriores à 2024.8.3, atualize para a versão 2024.8.3 ou posterior para corrigir o problema.
Para versões anteriores à 2024.6.5, atualize para a versão 2024.6.5 ou posterior para corrigir o problema.
Como solução alternativa temporária, considere desativar o uso do cabeçalho X-Forwarded-For ou restringir o acesso à instância do authentik para minimizar o risco de exploração.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AUTHENTIK-2024-47070
CVE-2024-47070
GHSA-7JXF-MMG9-9HG7

Produtos afetados

Authentik