PT-2026-51025 · Authelia · Authelia

·

CVE-2026-48794

·

Publicado

2026-06-19

·

Atualizado

2026-07-30

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Authelia versões 4.36.0 até 4.39.19
Descrição O Authelia é um servidor de autenticação e autorização de código aberto que fornece autenticação de dois fatores e logon único (SSO). A falta de canonicalização de domínios em casos específicos pode permitir que uma regra de controle de acesso seja ignorada. Isso ocorre quando o recurso de destino utiliza a integração de autorização encaminhada, o domínio solicitado possui dois segmentos adicionais em comparação ao domínio da sessão e existem duas regras separadas com correspondências de domínio imprecisas (como curingas, correspondências de usuário ou grupo) ordenadas da mais específica para a menos específica, sendo a segunda regra mais permissiva. A exploração requer que o invasor solicite uma URL para o domínio mais específico, na qual o segundo segmento contenha letras maiúsculas, desde que a integração Envoy ExtAuthz não seja utilizada e o proxy não canonicalize o nome do host solicitado no cabeçalho antes de enviá-lo ao endpoint de autorização.
Recomendações Atualizar para a versão 4.39.20.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48794
GHSA-J748-H363-WQJ8
GO-2026-5819
OPENSUSE-SU-2026:21483-1

Produtos afetados

Authelia