漏洞概述 漏洞编号:CVE-2026-15943 漏洞类型:安全响应漏洞 严重程度:中等 报告时间:2026-07-16 09:32 UTC 修改时间:2026-07-17 11:48 UTC 报告人:OSIDB Bzimport CC列表:29 users 目标里程碑:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白名单:未指定 依赖项:未指定 阻塞项:未指定 树视图:取决于 / 阻塞 影响范围 组件:vulnerability 硬件:所有 操作系统:Linux 优先级:中等 严重程度:中等 目标里程碑:Product Security 修复方案 修复版本:未指定 克隆自:未指定 环境:未指定 最后修改:未指定 已屏蔽:未指定 漏洞描述 在Keycloak的管理API中发现了一个漏洞,其中秘密掩码边界被绕过,用于OIDC身份提供商客户端秘密。该漏洞存在于 函数中。当对更新IDP配置和客户端秘密的请求进行PUT操作时,如果 被设置为掩码哨兵值,Keycloak会无条件地将实际存储的秘密复制到更新中。根本原因是缺乏验证以检查安全敏感目标字段(特别是 、 或 )是否在同一请求中被修改。一个委托的IDP管理器可以使用 权限通过更改 到攻击者控制的端点,同时提供掩码秘密哨兵来利用这一点。Keycloak然后将真实秘密绑定到新的恶意端点,允许攻击者通过正常的代理流量捕获秘密。 POC代码