CVE-2026-94609
authentik: تصعيد الصلاحيات إلى مستخدم فائق عبر التسلسل الهرمي للمجموعات
- تم النشر
- 24/09/2026
- محدث
- 24/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 24/09/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hملخص
authentik هو مزوّد هوية مفتوح المصدر. قبل الإصدارات 2026.2.7 و2026.5.7 و2026.8.2، يمكن لحساب يمتلك صلاحية مفوّضة لإدارة مجموعة أو عضوية مجموعة أو مستخدم أن يمنح حالة المستخدم الخارق (superuser) لحساب ما أو أن يعيّن دورًا موجودًا لمجموعة دون امتلاك الصلاحيات التي تحكم تلك الامتيازات. لا تراعي فحوصات التسلسل الهرمي للمجموعات حالة المستخدم الخارق الموروثة من المجموعات الأصلية بشكل متسق، كما يفتقر تعيين الأدوار لمجموعة إلى فحص التفويض المطلوب. تتأثر فقط عمليات النشر التي تفوّض قدرات الإدارة هذه إلى حسابات ليست مسؤولين كاملين. تم إصلاح هذه المشكلة في الإصدارات 2026.2.7 و2026.5.7 و2026.8.2.
المصادر
اكتب تقريرًا وإثبات مفهوم لـ CVE-2026-94609، وهو ثغرة تصعيد صلاحيات في authentik تتيح للمستخدمين الذين يملكون صلاحية add_user_to_group الانضمام إلى مجموعات المستخدمين الفائقين عبر Groups API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.