Lỗi nằm trong AuthenticationFilter của Kestra OSS. Bộ lọc dự định chỉ miễn xác thực cho các endpoint cấu hình công khai, nhưng lại dùng request.getPath().endsWith("/configs") thay vì so khớp chính xác đường dẫn. Vì vậy, mọi API path có segment cuối là configs đều có thể bỏ qua Basic Auth, bao gồm các đường dẫn để tạo hoặc ghi đè flow, kích hoạt execution, ghi KV, xóa flow, xóa dashboard và xóa audit log. Kẻ tấn công kiểm soát các định danh tài nguyên trong đường dẫn, nên có thể tạo một flow có tên configs rồi thực thi flow đó mà không cần thông tin xác thực. Các plugin thực thi script như plugin-script-shell và plugin-script-python được cài mặc định, vì vậy chuỗi tấn công này có thể dẫn đến thực thi lệnh tùy ý với UID 0 trong Kestra worker container. Advisory cũng mô tả khả năng SSRF qua hàm http() của Pebble khi kết hợp với bypass xác thực. Việc thoát trực tiếp khỏi container sang Docker host không được xác nhận; advisory nêu rằng worker container không có CAP_SYS_ADMIN và không mount /var/run/docker.sock.