CVE-2024-4629
Keycloak: потенциальный обход защиты от перебора пароля
- Опубликовано
- 3 сент. 2024 г.
- Обновлено
- 26 мар. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 54,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость была обнаружена в Keycloak. Этот недостаток позволяет злоумышленникам обходить защиту от перебора пароля, используя особенности синхронизации попыток входа. Одновременно инициируя несколько запросов на вход, злоумышленники могут превысить настроенные лимиты неудачных попыток до того, как система заблокирует их. Эта временная лазейка позволяет злоумышленникам делать больше попыток подбора пароля, чем предполагалось, что потенциально ставит под угрозу безопасность учетных записей в затронутых системах.
Источники
1- vulnsИсследования
HN Security's advisories.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.