目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-9799— Keycloak UMA权限票据绕过致未授权访问漏洞

CVSS 4.6 · Medium EPSS 0.18% · P7
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-9799の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Keycloak: keycloak: unauthorized access to resources via uma permission ticket bypass
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in org.keycloak.authorization. An authenticated user with a granted User-Managed Access (UMA) permission ticket for one resource can exploit this by using a specific permission request prefix to bypass per-resource access control. This allows the user to gain unauthorized access to all resources of that type within the same resource server, even if they do not have a ticket for those specific resources. This vulnerability requires the resource server to be configured in PERMISSIVE policy enforcement mode and affects typed resources with ownerManagedAccess enabled, where no explicit policy protects the resource type. The primary consequence is unauthorized information disclosure or modification of resources.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
通过用户控制密钥绕过授权机制
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatRed Hat build of Keycloak 26.4 26.4.13-1 ~ * cpe:/a:redhat:build_keycloak:26.4::el9
Red HatRed Hat build of Keycloak 26.4 26.4-19 ~ * cpe:/a:redhat:build_keycloak:26.4::el9
Red HatRed Hat build of Keycloak 26.4 26.4-19 ~ * cpe:/a:redhat:build_keycloak:26.4::el9
Red HatRed Hat build of Keycloak 26.4.13-cpe:/a:redhat:build_keycloak:26.4::el9
Red HatRed Hat build of Keycloak 26.6 26.6.4-2 ~ * cpe:/a:redhat:build_keycloak:26.6::el9
Red HatRed Hat build of Keycloak 26.6 26.6-8 ~ * cpe:/a:redhat:build_keycloak:26.6::el9
Red HatRed Hat build of Keycloak 26.6 26.6-8 ~ * cpe:/a:redhat:build_keycloak:26.6::el9
Red HatRed Hat build of Keycloak 26.6.4-cpe:/a:redhat:build_keycloak:26.6::el9

II. CVE-2026-9799の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-9799のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-9799 其他参考 (6)

Same Patch Batch · Red Hat · 2026-06-25 · 13 CVEs total

CVE-2026-129758.5 HIGHApicurio/apicurio-registry: apicurio-registry: unhardened saxparser in content-type detect
CVE-2026-118008.1 HIGHOrg.keycloak:keycloak-services: keycloak: authentication bypass via jwt algorithm confusio
CVE-2026-98008.1 HIGHKeycloak: keycloak policy enforcer: authorization bypass via incorrect uri comparison
CVE-2026-90997.7 HIGHKeycloak: group-admin escalation to realm-admin
CVE-2026-129927.4 HIGHApicurio/apicurio-registry: apicurio-registry: ssrf via wsdl4j import dereference in wsdl
CVE-2026-90867.3 HIGHKeycloak: keycloak: cross-site scripting (xss) via case-insensitive uri validation bypass
CVE-2026-130836.9 MEDIUMPen-drive: pen-drive: stored xss via unescaped cluster data in html report
CVE-2026-129936.5 MEDIUMApicurio/apicurio-registry: apicurio-registry: xml entity-expansion denial of service via
CVE-2026-97056.5 MEDIUMKeycloak: keycloak: attacker can re-enable and take over disabled clients via registration
CVE-2026-133186.4 MEDIUMVirt-api-rhel9: kubevirt: kubevirt: ssrf in virt-api port-forward via unvalidated guest-ag
CVE-2026-90834.9 MEDIUMKeycloak: keycloak: information disclosure through arbitrary filesystem path probing
CVE-2026-132184.2 MEDIUMKubevirt: kubevirt: symlink following in writetocachedfile allows host file overwrite from

IV. 関連脆弱性

V. CVE-2026-9799へのコメント

まだコメントはありません


コメントを残す