CVE-2024-4629
Keycloak: تجاوز محتمل لحماية القوة الغاشمة
- تم النشر
- 03/09/2024
- محدث
- 26/03/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في Keycloak. يسمح هذا الخلل للمهاجمين بتجاوز الحماية ضد هجمات القوة الغاشمة من خلال استغلال توقيت محاولات تسجيل الدخول. من خلال بدء طلبات تسجيل دخول متعددة في وقت واحد، يمكن للمهاجمين تجاوز الحدود المكوّنة للمحاولات الفاشلة قبل أن يقوم النظام بقفلهم. تتيح هذه الثغرة الزمنية للمهاجمين إجراء تخمينات أكثر لكلمات المرور مما هو مقصود، مما قد يعرض أمان الحسابات على الأنظمة المتأثرة للخطر.
المصادر
1- vulnsالبحث
نشرات HN Security الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.