Session-Übernahme über RAC-Token in authentik
Kennzahlen
- CVSS-Basiswert
- 9.6
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
authentik ist ein quelloffener Identity Provider. Nach der Autorisierung eines RAC-Endpunkts erstellt authentik ein Token für eine einzelne Verbindung, das in der URL an den Client gesendet wird. Dieses Token sollte nur für die Sitzung des autorisierenden Nutzers gültig sein, doch diese Prüfung fehlt in Versionen vor 2025.6.3 und 2025.4.3. Ein böswilliger Nutzer kann durch Kopieren der URL dieselbe Sitzung übernehmen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 2025.4.3 oder 2025.6.3; als Umgehung die Token-Gültigkeitsdauer verringern und Delete authorization on disconnect aktivieren.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in authentik
- authentik Source Stage: Bypass via leerem POST-Request CVE-2026-49448
- authentik – Fehlerhafte RegEx-Prüfung von OAuth2-Redirect-URIs CVE-2024-52289
- authentik: Unautorisiertes Setzen des Standard-Admin-Passworts CVE-2023-46249
- authentik SFE (Simple Flow Executor): Sicherheitslücke in Stage-Implementierung CVE-2026-42849
- authentik: Codeausführung über Test-Endpunkt bei delegierten Rechten CVE-2026-25227
- CVE-2024-47070 – Umgehung der Passwort-Anmeldung in authentik CVE-2024-47070
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.