漏洞关键信息 漏洞标题 Forward authentication bypass with malformed session cookie on Traefik and Caddy 严重性 CVSS v3 base metrics : - Attack vector: Network - Attack complexity: Low - Privileges required: None - User interaction: None - Scope: Changed - Confidentiality: High - Integrity: None - Availability: None CVSS: 8.6/10 影响包 authentik 影响版本 <= 2025.10.3 <= 2025.12.3 修复版本 2025.10.4 2025.12.4 概述 当使用 authentik Proxy Provider 和 Traefik 或 Caddy 作为反向代理进行正向身份验证时,使用畸形cookie可以绕过身份验证。当使用恶意cookie时,不会设置任何authentik特定的 X-Authentik-* 标头,这取决于应用程序授予攻击者的访问权限。 影响 根据应用程序的行为(基于它们是否需要 X-Authentik 标头存在于Proxy Provider之后),攻击者可能会获得对应用程序的完全访问权限。 解决方案 authentik 2025.10.4 和 2025.12.4 修复了此问题。 CVE ID CVE-2026-25748 弱点 CWE-287