PT-2026-55549 · Red Hat · Keycloak
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Um problema na interface administrativa ocorre quando as Permissões Administrativas de Grão Fino (FGAP v2) estão habilitadas. Um administrador com permissão para visualizar uma função específica pode acessar uma lista de todos os grupos atribuídos a essa função, pois o sistema falha ao verificar se o administrador possui as permissões necessárias para visualizar esses grupos específicos. Isso permite que administradores restritos descubram grupos ocultos e acessem metadados, incluindo nomes internos e configurações personalizadas, que podem conter informações sensíveis de implantação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keycloak