PT-2026-55551 · Red Hat · Keycloak
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada na implementação do Fine-Grained Admin Permissions (FGAP) v2 nos serviços administrativos. Quando o FGAP v2 está habilitado, o sistema não filtra corretamente os grupos filhos com base nas permissões do solicitante quando acessados por meio de um grupo pai. Isso permite que um administrador delegado ignore os filtros de permissão e visualize detalhes de grupos filhos aos quais não tem acesso autorizado, incluindo nomes de grupos, caminhos e atributos personalizados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak