目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

goauthentik 厂商漏洞列表 / CVE 中文分析 45

goauthentik 厂商相关 45 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

goauthentik 是一款开源身份与访问管理解决方案,核心用于提供单点登录及身份验证服务。其历史漏洞多涉及越权访问、SQL 注入及跨站脚本攻击,部分高危漏洞可导致远程代码执行或敏感数据泄露。鉴于其处理关键认证逻辑,安全配置不当易引发身份伪造风险。开发者需及时修补已知缺陷,并严格遵循最小权限原则以保障身份基础设施安全。

Top products by goauthentik: authentik
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-47077 authentik 安全漏洞 — authentik CWE-863 6.5 Medium 2024-09-27
CVE-2024-47070 authentik 授权问题漏洞 — authentik CWE-287 9.1 Critical 2024-09-27
CVE-2024-42490 authentik 安全漏洞 — authentik CWE-285 7.5 High 2024-08-22
CVE-2024-38371 authentik 安全漏洞 — authentik CWE-284 8.6 High 2024-06-28
CVE-2024-37905 authentik 安全漏洞 — authentik CWE-284 8.8 High 2024-06-28
CVE-2024-23647 authentik 授权问题漏洞 — authentik CWE-287 6.5 Medium 2024-01-30
CVE-2024-21637 Authentik 跨站脚本漏洞 — authentik CWE-79 7.7 High 2024-01-11
CVE-2023-48228 authentik 安全漏洞 — authentik CWE-287 7.5 High 2023-11-21
CVE-2023-46249 authentik 授权问题漏洞 — authentik CWE-287 9.7 Critical 2023-10-31
CVE-2023-39522 authentik 安全漏洞 — authentik CWE-203 5.3 Medium 2023-08-29
CVE-2023-36456 authentik 安全漏洞 — authentik CWE-436 8.3 High 2023-07-06
CVE-2023-26481 authentik 数据伪造问题漏洞 — authentik CWE-345 9.1 Critical 2023-03-04
CVE-2022-46172 authentik 安全漏洞 — authentik CWE-269 6.4 Medium 2022-12-28
CVE-2022-23555 authentik 授权问题漏洞 — authentik CWE-287 9.4 Critical 2022-12-28
CVE-2022-46145 authentik 访问控制错误漏洞 — authentik CWE-287 8.1 High 2022-12-02

本页汇总了 goauthentik 厂商截至目前公开的全部 45 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。