Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37905

Опубликовано: 28 июн. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

authentik is an open-source Identity Provider that emphasizes flexibility and versatility. Authentik API-Access-Token mechanism can be exploited to gain admin user privileges. A successful exploit of the issue will result in a user gaining full admin access to the Authentik application, including resetting user passwords and more. This issue has been patched in version(s) 2024.2.4, 2024.4.2 and 2024.6.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
Версия до 2024.2.4 (исключая)
cpe:2.3:a:goauthentik:authentik:*:*:*:*:*:*:*:*
Версия от 2024.4.0 (включая) до 2024.4.3 (исключая)

EPSS

Процентиль: 88%
0.03685
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

EPSS

Процентиль: 88%
0.03685
Низкий

8.8 High

CVSS3

Дефекты

CWE-284