漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Keycloak-services: keycloak-services: vault-resolved rotated client secrets leaked via admin rest api
Vulnerability Description
A flaw was found in the Keycloak Admin REST API, which is used to manage security realms and clients. The issue occurs when the system processes requests for rotated client secrets that are stored in a secure vault. Due to improper boundary enforcement, a delegated administrator with view-only permissions can retrieve the actual resolved secret instead of the vault placeholder, leading to the exposure of sensitive credentials.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
信息暴露
Vulnerability Title
Red Hat Build of Keycloak 信息泄露漏洞
Vulnerability Description
Red Hat build of Keycloak是美国Red Hat公司开源的一款用于单点登录的Web应用。 Red Hat Build of Keycloak存在信息泄露漏洞,该漏洞源于边界实施不当,导致具有只读权限的委托管理员可以检索已解析的机密而非保险库占位符,从而导致敏感凭据泄露。
CVSS Information
N/A
Vulnerability Type
N/A