PT-2024-9013 · Red Hat+1 · Keycloak+1
CVE-2024-10492
·
Publicado
2024-10-29
·
Atualizado
2026-08-05
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Keycloak (versões afetadas não especificadas)
Produtos Red Hat (versões afetadas não especificadas)
Descrição:
Foi encontrada uma vulnerabilidade no Keycloak, permitindo que um usuário com privilégios elevados leia informações confidenciais de um arquivo Vault que não esteja dentro do contexto esperado. Isso requer acesso elevado prévio ao servidor Keycloak para realizar a criação de recursos. O problema está relacionado ao gerenciamento externo incorreto de nomes ou caminhos de arquivos devido à verificação incorreta de expressões regulares.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Keycloak