Keycloak 中发现了一个缺陷。当以无状态模式部署并搭配 MySQL 或 MariaDB 数据库时,由于数据库驱动与 Keycloak 应用逻辑在“行数”语义上存在不一致,攻击者可以绕过重放保护机制。该漏洞允许截获一次性安全工件(例如 JWT 客户端断言、DPoP 证明或一次性密码(TOTP)代码)的攻击者将其重放使用。成功利用此漏洞可使攻击者未经授权地访问令牌端点或登录流程。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet