CVE-2026-18963
Keycloak-services: keycloak-services: reset-credentials フローバイパスによる未認証のアカウント乗っ取り
- 公開済み
- 2026/08/18
- 更新済み
- 2026/09/08
- CNA の割り当て
- redhat
- 観察された証拠
- 2026/08/24
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 87.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
keycloak-services コンポーネントの reset-credentials フローに欠陥が見つかりました。このコンポーネントは、Red Hat Build of Keycloak におけるアイデンティティおよびアクセス管理のコアエンジンです。この問題により、認証されていない攻撃者が、必須のメール確認リンクをクリックすることなく、任意のユーザーのパスワードリセットプロセスを強制できます。その結果、攻撃者は新しい認証情報を直接設定することで、対象ユーザーアカウントを完全に制御できる可能性があります。
ソース
15- CVE-2026-18963エクスプロイト
CVE-2026-18963(Keycloakのreset-credentials状態バイパス)向けの検出・検証ツール。バージョンフィンガープリンティング、レルム/クライアント/ユーザーの列挙を実行し、認可された評価のためにaction-token前提条件が強制されているかどうかをテストします。
- Exploit-For-CVE-2026-18963エクスプロイト
CVE-2026-18963のエクスプロイト。Keycloakのreset-credentialsフローにおける重大な未認証アカウント乗っ取りで、2つのバグを連鎖させてメール検証をバイパスし、新しいパスワードを設定します。
- keycloak-CVE-2026-18963エクスプロイト
PoC、Dockerfile プレイグラウンド、およびパッチ差分分析による根本原因。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。