PT-2026-52505 · Red Hat · Keycloak
CVE-2026-9083
·
Publicado
2026-06-25
·
Atualizado
2026-08-25
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Um administrador de realm com a função
manage-realm pode sondar caminhos arbitrários do sistema de arquivos ao enviar um caminho arbitrário como um parâmetro de keystore durante a criação de um componente de provedor de chaves. Isso permite que o usuário determine quais arquivos existem e são legíveis pelo processo do Keycloak, potencialmente identificando alvos para ataques subsequentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak