在 Keycloak(一种集成的身份和访问管理解决方案)的 Micrometer 用户事件指标监听器中存在一个漏洞。当该监听器被配置为包含 标签时,此问题会发生。未经身份验证的攻击者可以向身份代理登录端点发送请求,并使用任意提供程序别名,导致系统创建无限数量的指标时间序列。这可能引发过度的内存消耗,从而降低服务器及其监控工具的性能。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Build of Keycloak | - |
cpe:/a:redhat:build_keycloak:
|
|
| Red Hat | Red Hat Build of Keycloak | - |
cpe:/a:redhat:build_keycloak:
|
|
| Red Hat | Red Hat Single Sign-On 7 | - |
cpe:/a:redhat:red_hat_single_sign_on:7
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-101292 | 8.2 HIGH | Apache ActiveMQ Artemis 联邦消息反序列化存在不安全的反射漏洞 |
| CVE-2026-86330 | 7.2 HIGH | Noobaa-core 集群API主机名命令注入漏洞 |
暂无评论