Report
CVE-2023-46249 Kritisch

authentik: Unautorisiertes Setzen des Standard-Admin-Passworts

Kennzahlen

CVSS-Basiswert
9.6
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

authentik ist ein Open-Source-Identity-Provider. In Versionen vor 2023.8.4 und 2023.10.2 kann ein Angreifer möglicherweise ohne jede Authentifizierung das Passwort des Standard-Admin-Benutzers setzen, wenn dieser zuvor gelöscht wurde. Nach dem Löschen wird der initial-setup-Flow wieder verfügbar. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 2023.8.4 bzw. 2023.10.2; ersatzweise sicherstellen, dass der Standard-Admin-Benutzer akadmin existiert und mit einem starken Passwort versehen ist.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in authentik

Alle Reports zu authentik

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.