CVE-2026-18963
Keycloak-services: keycloak-services: reset-credentials फ्लो बाइपास के माध्यम से बिना प्रमाणीकरण के खाता अधिग्रहण
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
keycloak-services घटक के reset-credentials प्रवाह में एक दोष पाया गया, जो Red Hat Build of Keycloak में पहचान और एक्सेस प्रबंधन का मुख्य इंजन है। यह समस्या एक अनप्रमाणित हमलावर को आवश्यक ईमेल सत्यापन लिंक पर क्लिक किए बिना किसी भी उपयोगकर्ता के लिए पासवर्ड रीसेट प्रक्रिया को बाध्य करने की अनुमति देती है। इसके परिणामस्वरूप, हमलावर सीधे नए क्रेडेंशियल सेट करके लक्षित उपयोगकर्ता खातों पर पूर्ण नियंत्रण प्राप्त कर सकता है।
स्रोत
15- CVE-2026-18963एक्सप्लॉइट
CVE-2026-18963 के लिए पता लगाने और सत्यापन उपकरण, जो Keycloak reset-credentials स्थिति बाईपास है। यह संस्करण फिंगरप्रिंटिंग, realm/client/user गणना करता है, और यह परीक्षण करता है कि क्या action-token पूर्वशर्त लागू है, अधिकृत मूल्यांकन के लिए।
- Exploit-For-CVE-2026-18963एक्सप्लॉइट
CVE-2026-18963 के लिए एक्सप्लॉइट, जो Keycloak के reset-credentials फ्लो में एक गंभीर बिना प्रमाणीकरण वाला अकाउंट टेकओवर है, जो ईमेल सत्यापन को बायपास करने और नया पासवर्ड सेट करने के लिए दो बग्स को जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।