goauthentik 厂商相关 45 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
goauthentik 是一款开源身份与访问管理解决方案,核心用于提供单点登录及身份验证服务。其历史漏洞多涉及越权访问、SQL 注入及跨站脚本攻击,部分高危漏洞可导致远程代码执行或敏感数据泄露。鉴于其处理关键认证逻辑,安全配置不当易引发身份伪造风险。开发者需及时修补已知缺陷,并严格遵循最小权限原则以保障身份基础设施安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-47077 | authentik 安全漏洞 — authentik CWE-863 | 6.5 | Medium | 2024-09-27 |
| CVE-2024-47070 | authentik 授权问题漏洞 — authentik CWE-287 | 9.1 | Critical | 2024-09-27 |
| CVE-2024-42490 | authentik 安全漏洞 — authentik CWE-285 | 7.5 | High | 2024-08-22 |
| CVE-2024-38371 | authentik 安全漏洞 — authentik CWE-284 | 8.6 | High | 2024-06-28 |
| CVE-2024-37905 | authentik 安全漏洞 — authentik CWE-284 | 8.8 | High | 2024-06-28 |
| CVE-2024-23647 | authentik 授权问题漏洞 — authentik CWE-287 | 6.5 | Medium | 2024-01-30 |
| CVE-2024-21637 | Authentik 跨站脚本漏洞 — authentik CWE-79 | 7.7 | High | 2024-01-11 |
| CVE-2023-48228 | authentik 安全漏洞 — authentik CWE-287 | 7.5 | High | 2023-11-21 |
| CVE-2023-46249 | authentik 授权问题漏洞 — authentik CWE-287 | 9.7 | Critical | 2023-10-31 |
| CVE-2023-39522 | authentik 安全漏洞 — authentik CWE-203 | 5.3 | Medium | 2023-08-29 |
| CVE-2023-36456 | authentik 安全漏洞 — authentik CWE-436 | 8.3 | High | 2023-07-06 |
| CVE-2023-26481 | authentik 数据伪造问题漏洞 — authentik CWE-345 | 9.1 | Critical | 2023-03-04 |
| CVE-2022-46172 | authentik 安全漏洞 — authentik CWE-269 | 6.4 | Medium | 2022-12-28 |
| CVE-2022-23555 | authentik 授权问题漏洞 — authentik CWE-287 | 9.4 | Critical | 2022-12-28 |
| CVE-2022-46145 | authentik 访问控制错误漏洞 — authentik CWE-287 | 8.1 | High | 2022-12-02 |
本页汇总了 goauthentik 厂商截至目前公开的全部 45 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。