CVE-2024-8698
Keycloak-saml-core: verifica impropria delle risposte SAML che porta a escalation dei privilegi in Keycloak
- Pubblicato
- 19 set 2024
- Aggiornato
- 4 ago 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 79,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità nel metodo di validazione della firma SAML all'interno della classe Keycloak XMLSignatureUtil. Il metodo determina in modo errato se una firma SAML riguarda l'intero documento o solo specifiche asserzioni, basandosi sulla posizione della firma nel documento XML, anziché sull'elemento Reference utilizzato per specificare l'elemento firmato. Questa vulnerabilità consente agli aggressori di creare risposte appositamente formulate che possono aggirare la validazione, portando potenzialmente a escalation dei privilegi o attacchi di impersonificazione.
Fonti
1Exploit proof-of-concept per CVE-2024-8698 che mira al bypass dell'autenticazione SAML di Keycloak. Dimostra lo sfruttamento della vulnerabilità nei sistemi di gestione delle identità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.