В компоненте SAML-брокера Keycloak, решения для управления идентификацией и доступом, была обнаружена уязвимость. При настройке в качестве брокера SAML с использованием потока, инициированного IdP, Keycloak не может обеспечить соблюдение условия OneTimeUse в утверждениях SAML. Это позволяет злоумышленнику, перехватившему действительное, неиспользуемое утверждение, воспроизвести его несколько раз.
Успешная эксплуатация может позволить злоумышленнику перехватить сеанс пользователя и получить несанкционированный доступ к системе от имени этого пользователя.
Показать оригинальное описание (EN)
A flaw was found in the SAML broker component of Keycloak, an identity and access management solution. When configured as a SAML broker using the IdP-Initiated flow, Keycloak fails to enforce the OneTimeUse condition in SAML assertions. This allows an attacker who captures a valid, unused assertion to replay it multiple times. Successful exploitation could allow an attacker to hijack a user's session and gain unauthorized access to the system as that user.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redhat Build_Of_Keycloak
cpe:2.3:a:redhat:build_of_keycloak:-:*:*:*:-:*:*:*
|
— | — |
|
Redhat Jboss_Enterprise_Application_Platform_Expansion_Pack
cpe:2.3:a:redhat:jboss_enterprise_application_platform_expansion_pack:-:*:*:*:*:*:*:*
|
— | — |