PT-2025-1668 · Authentik · Authentik

·

CVE-2024-11623

·

Publicado

2025-02-04

·

Atualizado

2026-04-16

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Authentik anteriores à 2024.10.4
Descrição O projeto Authentik está vulnerável a ataques de XSS Armazenado através do upload de arquivos SVG manipulados utilizados como ícones de aplicativo. Esta ação só poderia ser realizada por um usuário administrador autenticado.
Recomendações Para versões anteriores à 2024.10.4, atualize para a versão 2024.10.4 ou posterior para proteger contra este risco. Como medida temporária, considere restringir o upload de arquivos SVG ou desativar o recurso de upload de ícones de aplicativo personalizados até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-AUTHENTIK-2024-11623
CVE-2024-11623

Produtos afetados

Authentik