CVE-2026-9794
Keycloak: keycloak: SAML ECP एंडपॉइंट के माध्यम से सूचना प्रकटीकरण
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 26 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Keycloak में एक दोष पाया गया। एक दूरस्थ, अप्रमाणित हमलावर विभिन्न client IDs के साथ SAML ECP (Security Assertion Markup Language Enhanced Client or Proxy) endpoint पर विशेष रूप से तैयार किए गए SOAP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। प्रतिक्रियाओं में भिन्न faultstrings को देखकर, हमलावर client के protocol प्रकार का निर्धारण कर सकता है, जिससे सूचना का खुलासा होता है।
स्रोत
1- keycloakअनुसंधान
Keycloak SAML ECP में faultstring oracle के माध्यम से अनधिकृत क्लाइंट ID enumeration की कमजोरी CVE-2026-9794 को उजागर करने वाला सुरक्षा शोध, जिसे 26.6.3 में ठीक किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।