PT-2022-24098 · Red Hat · Keycloak

Publicado

2022-12-13

·

Atualizado

2023-01-25

·

CVE-2022-3782

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Keycloak, na qual o software não valida adequadamente as URLs incluídas em um redirecionamento. Um invasor pode usar essa falha para criar uma solicitação maliciosa com o objetivo de contornar a validação e acessar outras URLs e informações potencialmente confidenciais dentro do domínio, ou possivelmente realizar outros ataques. Esse problema afeta qualquer cliente que utilize um curinga no campo Valid Redirect URIs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3782
GHSA-G8Q8-FGGX-9R3Q
RHSA-2022:8961
RHSA-2022:8962
RHSA-2022:8963

Produtos afetados

Keycloak