PT-2026-66726 · Red Hat · Keycloak
CVE-2026-18211
·
Publicado
2026-07-31
·
Atualizado
2026-08-07
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada no executor de política de cliente secure-client-uris nos serviços principais do Keycloak. Este componente é responsável por aplicar requisitos de segurança em configurações de clientes, como a exigência de conexões criptografadas para URIs de redirecionamento. Devido a uma verificação inadequada que analisa apenas o início de um endereço web em vez de verificar corretamente o host, um invasor pode ignorar essas restrições de segurança usando um nome de domínio especialmente criado. Isso poderia permitir que um invasor intercepte códigos de autenticação sensíveis por meio de conexões não criptografadas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak