漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Authentik Security authentik - Privilege Escalation
Vulnerability Description
A privilege escalation vulnerability in Authentik Security authentik through 2026.5.6 allows an attacker with a source-scoped SCIM provisioning token to take over any user account including superusers by provisioning a SCIM user that matches an existing local user by username. The SCIM user ingest function adopts pre-existing local accounts by username without validating scope boundaries. An attacker can rewrite or delete any account, including the superuser, using only a limited provisioning credential.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
特权管理不恰当
Vulnerability Title
Authentik Security authentik 权限许可和访问控制问题漏洞
Vulnerability Description
Authentik Security authentik是Authentik Security组织的一个用于现代 SSO 的开源身份提供商 (IdP)。 Authentik Security authentik 2026.5.6及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于SCIM用户摄取功能未验证范围边界,攻击者可利用有限的SCIM配置令牌接管任何用户账户(包括超级用户),导致权限提升。
CVSS Information
N/A
Vulnerability Type
N/A