PT-2026-64294 · Red Hat · Keycloak
CVE-2026-17048
·
Publicado
2026-07-24
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada na API REST de Administração do Keycloak, utilizada para gerenciar domínios de segurança e clientes. O problema ocorre durante o processamento de solicitações de segredos de cliente rotacionados que estão armazenados em um cofre seguro. Devido à aplicação inadequada de limites, um administrador delegado com permissões apenas de visualização pode recuperar o segredo resolvido real em vez do marcador do cofre, levando à exposição de credenciais sensíveis.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak