PT-2026-22311 · Red Hat · Keycloak
Osidb Bzimport
·
Publicado
2026-02-27
·
Atualizado
2026-03-05
·
CVE-2026-0871
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Existe um problema no Keycloak onde um administrador com permissão
manage-users pode burlar a restrição pretendida da configuração "Apenas administradores podem visualizar" para atributos não gerenciados. Esse bypass permite que administradores modifiquem esses atributos, potencialmente levando a alterações não autorizadas nos perfis de usuário, apesar das configurações do sistema projetadas para impedir tais modificações. O problema envolve controle de acesso inadequado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Privilege Assignment
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keycloak