PT-2024-9013 · Red Hat+1 · Keycloak+1

CVE-2024-10492

·

Publicado

2024-10-29

·

Atualizado

2026-08-05

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Keycloak (versões afetadas não especificadas)
Produtos Red Hat (versões afetadas não especificadas)
Descrição:
Foi encontrada uma vulnerabilidade no Keycloak, permitindo que um usuário com privilégios elevados leia informações confidenciais de um arquivo Vault que não esteja dentro do contexto esperado. Isso requer acesso elevado prévio ao servidor Keycloak para realizar a criação de recursos. O problema está relacionado ao gerenciamento externo incorreto de nomes ou caminhos de arquivos devido à verificação incorreta de expressões regulares.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13422
ALT-PU-2025-2871
BDU:2024-10695
BDU:2025-02196
CVE-2024-10492
ECHO-7E4D-4229-7370
GHSA-5545-R4HG-RJ4M
GHSA-6VRW-MPJ8-3J59

Produtos afetados

Alt Linux
Keycloak