CVE-2026-9794 — Keycloak SAML ECP クライアント列挙
CVE-2026-9794 (CVSS 5.3、Medium) につながるセキュリティ研究。
概要
Keycloak 2.0 から 26.6.1 における SAML ECP faultstring オラクルを介した
未認証のクライアント ID 列挙。26.6.3 で修正済み。
調査結果
- VULN-001: クライアント ID 列挙 (CVE-2026-9794) ✅ 修正済み
- VULN-002: レスポンスフォーマットオラクル — #49022
- VULN-003: バージョンフィンガープリンティング
- VULN-004: request_uri を介した SSRF — 26.6.1 で修正済み
研究者
Muhammed Hussein & Asaad Mostafa