Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Matt1097

#38483de 53,635
7.2CVSS total
Vulnerabilidades · 1
PT-2024-35153
7.2
2024-11-21
Authentik · Authentik · CVE-2024-52287
**Nome do software vulnerável e versões afetadas** Versões do authentik anteriores à 2024.8.5 Versões do authentik anteriores à 2024.10.3 **Descrição** A vulnerabilidade permite que um invasor obtenha um token com escopos que não foram configurados no authentik ao utilizar as concessões OAuth client credentials ou device code. **Recomendações** Para versões anteriores à 2024.8.5, atualize para a versão 2024.8.5 ou posterior. Para versões anteriores à 2024.10.3, atualize para a versão 2024.10.3 ou posterior.