Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
keycloak — セキュリティリサーチにより、Keycloak SAML ECP における faultstring オラクルを介した未認証のクライアント ID 列挙脆弱性 CVE-2026-9794 が公開され、26.6.3 で修正されました。 | Kitploit
ツール/GitHubGitHub/muhammedhussein17/keycloak
ID管理脆弱性分析情報収集ウェブセキュリティ認証論文と研究
GitHubmuhammedhussein17/keycloak

keycloak

セキュリティリサーチにより、Keycloak SAML ECP における faultstring オラクルを介した未認証のクライアント ID 列挙脆弱性 CVE-2026-9794 が公開され、26.6.3 で修正されました。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9794 — Keycloak SAML ECP クライアント列挙

CVE-2026-9794 (CVSS 5.3、Medium) につながるセキュリティ研究。

概要

Keycloak 2.0 から 26.6.1 における SAML ECP faultstring オラクルを介した 未認証のクライアント ID 列挙。26.6.3 で修正済み。

調査結果

  • VULN-001: クライアント ID 列挙 (CVE-2026-9794) ✅ 修正済み
  • VULN-002: レスポンスフォーマットオラクル — #49022
  • VULN-003: バージョンフィンガープリンティング
  • VULN-004: request_uri を介した SSRF — 26.6.1 で修正済み

研究者

Muhammed Hussein & Asaad Mostafa

ツールをダウンロード