CVE-2026-3047

HIGH CVSS 3.1: 8,8 EPSS 0.43%
Обновлено 5 марта 2026
Keycloak
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-305
Поставщик Keycloak
Публичный эксплойт Нет

В файле org.keycloak.broker.saml обнаружена уязвимость. Если отключенный клиент языка разметки утверждений безопасности (SAML) настроен как целевой целевой брокер, инициируемый поставщиком удостоверений (IdP), он все равно может завершить процесс входа в систему и установить сеанс единого входа (SSO). Это позволяет удаленному злоумышленнику получить несанкционированный доступ к другим включенным клиентам без повторной аутентификации, эффективно обходя ограничения безопасности.

Показать оригинальное описание (EN)

A flaw was found in org.keycloak.broker.saml. When a disabled Security Assertion Markup Language (SAML) client is configured as an Identity Provider (IdP)-initiated broker landing target, it can still complete the login process and establish a Single Sign-On (SSO) session. This allows a remote attacker to gain unauthorized access to other enabled clients without re-authentication, effectively bypassing security restrictions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)