POC详情: 57fa544e8cb9a4ef2753013f2d523f81b5ec613b

来源
关联漏洞
标题: Red Hat Keycloak 安全漏洞 (CVE-2024-3656)
描述:Red Hat Keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。 Red Hat Keycloak 24.0.5之前版本存在安全漏洞,该漏洞源于攻击者可以绕过相关限制,通过Admin REST API端点来提升权限。
描述
A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.
文件快照

id: CVE-2024-3656 info: name: Keycloak < 24.0.5 - Broken Access Control author: iamnoooob,rootx ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。