PT-2026-52505 · Red Hat · Keycloak

CVE-2026-9083

·

Publicado

2026-06-25

·

Atualizado

2026-08-25

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Um administrador de realm com a função manage-realm pode sondar caminhos arbitrários do sistema de arquivos ao enviar um caminho arbitrário como um parâmetro de keystore durante a criação de um componente de provedor de chaves. Isso permite que o usuário determine quais arquivos existem e são legíveis pelo processo do Keycloak, potencialmente identificando alvos para ataques subsequentes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-9083
CVE-2026-9083

Produtos afetados

Keycloak