PT-2025-32199 · Red Hat · Keycloak

·

CVE-2025-8419

·

Publicado

2025-08-06

·

Atualizado

2025-09-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe uma falha no Keycloak-services na qual caracteres especiais utilizados durante o registro de e-mail podem permitir Injeção de SMTP, resultando no envio de e-mails não solicitados a partir do servidor Keycloak. O ataque é limitado a e-mails curtos (aproximadamente 60 caracteres) devido ao limite de 64 caracteres na parte local do endereço de e-mail. Embora a consequência direta seja limitada ao envio de e-mails indesejados, essa ação poderia potencialmente ser um precursor para ataques mais sofisticados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09476
CVE-2025-8419
ECHO-891D-8502-3521
GHSA-M4J5-5X4R-2XP9
GHSA-QJ5R-2R5P-PHC7

Produtos afetados

Keycloak