PT-2026-55550 · Red Hat · Keycloak
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada no componente
ClientResource dos serviços de administração quando as Permissões de Administrador de Grão Fino (FGAP) v2 estão habilitadas. Este problema permite que um administrador delegado, que deveria ter controle limitado sobre clientes específicos, anexe ou remova escopos de cliente ocultos que não tem autorização para ver ou gerenciar. Como resultado, um invasor pode injetar dados ou permissões não autorizadas nos tokens de segurança emitidos para os usuários finais, potencialmente enganando outras aplicações para conceder níveis de acesso mais elevados do que o pretendido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keycloak