Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ahus1

#52630de 53,633
3.7CVSS total
Vulnerabilidades · 1
PT-2025-44084
3.7
2025-10-28
Red Hat · Keycloak · CVE-2025-10939
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Existe uma falha no Keycloak na qual o caminho `/admin` pode ser acessado via um proxy, como o ha-proxy, utilizando caminhos relativos ou não normalizados. A documentação do Keycloak recomenda não expor o caminho `/admin` externamente, especialmente quando um proxy está em uso. Esta falha permite o acesso ao caminho da aplicação `/admin` relativo ao `/realms`, que é destinado à exposição. **Recomendações** Não exponha o caminho `/admin` a redes externas, principalmente ao utilizar um servidor proxy.