CVE-2024-8698
Keycloak-saml-core: सैमल प्रतिक्रियाओं का अनुचित सत्यापन जिससे keycloak में विशेषाधिकार वृद्धि होती है
- प्रकाशित
- 19 सित॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Keycloak XMLSignatureUtil क्लास के भीतर SAML हस्ताक्षर सत्यापन विधि में एक दोष मौजूद है। यह विधि गलत तरीके से यह निर्धारित करती है कि SAML हस्ताक्षर पूरे दस्तावेज़ के लिए है या केवल विशिष्ट assertions के लिए, यह XML दस्तावेज़ में हस्ताक्षर की स्थिति पर आधारित है, न कि Reference तत्व पर जिसका उपयोग हस्ताक्षरित तत्व को निर्दिष्ट करने के लिए किया जाता है। यह दोष हमलावरों को ऐसे गढ़े हुए प्रतिक्रियाएँ बनाने की अनुमति देता है जो सत्यापन को बायपास कर सकती हैं, जिससे संभावित रूप से विशेषाधिकार वृद्धि या impersonation हमले हो सकते हैं।
स्रोत
1# CVE-2024-8698 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Keycloak SAML प्रमाणीकरण बायपास को लक्षित करता है। पहचान प्रबंधन प्रणालियों में भेद्यता शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।