CVE-2026-18963
Keycloak-services: keycloak-services: 通过重置凭证流程绕过实现未认证账户接管
- 已发布
- 2026年8月18日
- 已更新
- 2026年9月8日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月24日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N低 · 未来 30 天
- 百分位
- 87.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 keycloak-services 组件的 reset-credentials 流程中发现了一个缺陷,该组件是 Red Hat Build of Keycloak 中身份与访问管理(IAM)的核心引擎。该问题允许未经身份验证的攻击者在无需点击所需电子邮件验证链接的情况下,强制触发任意用户的密码重置流程。这可能导致攻击者通过直接设置新凭据来完全控制目标用户账户。
来源
15- CVE-2026-18963漏洞利用
CVE-2026-18963 的检测与验证工具,该漏洞为 Keycloak 重置凭据状态绕过漏洞。该工具可执行版本指纹识别、领域/客户端/用户枚举,并测试是否强制执行 action-token 前置条件,适用于授权评估场景。
CVE-2026-18963 的漏洞利用程序,这是 Keycloak 重置凭据流程中的一个严重未认证账户接管漏洞,通过串联两个漏洞绕过电子邮件验证并设置新密码。
PoC、Dockerfile 演练环境以及补丁差异分析得出的根本原因。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。