PT-2026-29728 · Red Hat · Keycloak
Osidb Bzimport
·
Publicado
2026-04-02
·
Atualizado
2026-04-02
·
CVE-2026-3872
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Keycloak (versões afetadas não especificadas)
Description
Uma falha foi encontrada no Keycloak. Essa falha permite que um invasor, que controla outro caminho no mesmo servidor web, ignore o caminho permitido em Uniform Resource Identifiers (URIs) de redirecionamento que usam um caractere curinga. Um ataque bem-sucedido pode levar ao roubo de um token de acesso, resultando em divulgação de informações.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak