
Исследование безопасности, раскрывающее CVE-2026-9794 — уязвимость неаутентифицированного перечисления client ID в Keycloak SAML ECP через оракул faultstring, исправленную в 26.6.3.
Исследование в области безопасности, приведшее к CVE-2026-9794 (CVSS 5.3, средний уровень).
Перечисление идентификаторов клиентов без аутентификации через оракул faultstring в SAML ECP в Keycloak 2.0 — 26.6.1. Исправлено в 26.6.3.
Muhammed Hussein & Asaad Mostafa