PT-2026-3555 · Red Hat · Keycloak
CVE-2026-1180
·
Publicado
2026-01-20
·
Atualizado
2026-03-01
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Existe uma falha no recurso de Registro Dinâmico de Cliente OpenID Connect do Keycloak quando os clientes se autenticam usando private key jwt. O problema permite que um cliente especifique um
jwks uri arbitrário, que o Keycloak recupera sem validar o destino. Isso permite que atacantes induzam o servidor Keycloak a realizar solicitações HTTP para recursos de rede internos ou restritos. Como resultado, os atacantes podem sondar serviços internos e endpoints de metadados de nuvem, criando um risco de divulgação de informações e reconhecimento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak