CVE-2026-9794 — Keycloak SAML ECP 客户端枚举
导致 CVE-2026-9794(CVSS 5.3,中危)的安全研究。
摘要
在 Keycloak 2.0 至 26.6.1 中,通过 SAML ECP faultstring 预言机进行未认证的客户端 ID 枚举。已在 26.6.3 中修复。
发现
- VULN-001:客户端 ID 枚举(CVE-2026-9794)✅ 已修复
- VULN-002:响应格式预言机 — #49022
- VULN-003:版本指纹识别
- VULN-004:通过 request_uri 的 SSRF — 已在 26.6.1 中修复
研究员
Muhammed Hussein & Asaad Mostafa