
Keycloak SAML ECP의 faultstring 오라클을 통한 인증되지 않은 클라이언트 ID 열거 취약점인 CVE-2026-9794를 공개하는 보안 연구로, 26.6.3에서 수정되었습니다.
CVE-2026-9794(CVSS 5.3, Medium)로 이어진 보안 연구.
Keycloak 2.0부터 26.6.1까지 SAML ECP faultstring 오라클을 통한 비인증 클라이언트 ID 열거. 26.6.3에서 수정됨.
Muhammed Hussein & Asaad Mostafa