漏洞概述 漏洞名称: Red Hat Bugzilla - Bug 2509756 CVE编号: CVE-2026-18570 描述: 在Keycloak的full-scope-disabled客户端策略执行器中发现了一个缺失的授权漏洞。当执行器与auto-configure禁用时,它未能正确验证客户端创建或更新请求中省略的fullScopeAllowed字段。由于服务器默认为非consent客户端设置fullScopeAllowed=true,具有委托客户端创建特权的攻击者可以绕过预期的限制。成功利用允许攻击者创建一个在realm内拥有完全作用域访问权限的客户端,即使策略处于活动状态以防止这种情况。这导致颁发包含应由realm策略限制的角色的令牌。 影响范围 产品: Security Response 组件: vulnerability 硬件: All 操作系统: Linux 优先级: medium 严重性: medium 修复方案 报告日期: 2026-07-31 12:27 UTC by OSDB Bzreport 修改日期: 2026-08-02 05:15 UTC (History) CC列表: 28 users (hidden) 修复版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 已封存: 未指定 附加信息 目标里程碑: --- 分配给: Product Security DevOps Team QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 TreeView: depends on / blocked 附件 OSDB Bzreport: 2026-07-31 12:27:38 UTC 备注 需要登录才能在此bug上发表评论或进行更改。 代码块 无POC代码或利用代码。