
Keycloak SAML ECP में faultstring oracle के माध्यम से अनधिकृत क्लाइंट ID enumeration की कमजोरी CVE-2026-9794 को उजागर करने वाला सुरक्षा शोध, जिसे 26.6.3 में ठीक किया गया है।
CVE-2026-9794 (CVSS 5.3, मध्यम) की ओर ले जाने वाला सुरक्षा शोध।
Keycloak 2.0 से 26.6.1 में SAML ECP faultstring oracle के माध्यम से अनऑथेंटिकेटेड क्लाइंट ID एन्यूमरेशन। 26.6.3 में ठीक किया गया।
Muhammed Hussein और Asaad Mostafa