Keycloak-saml-core:对 saml 响应的验证不当导致 keycloak 中的权限提升(CVE-2024-8698)
CVE编号
CVE-2024-8698利用情况
暂无补丁情况
N/A披露时间
2024-09-20漏洞描述
在Keycloak的XMLSignatureUtil类中,SAML签名验证方法存在一个漏洞。该方法错误地根据签名在XML文档中的位置来确定SAML签名是用于整个文档还是仅用于特定的断言,而不是根据用于指定签名元素的Reference元素。这一漏洞允许攻击者创建精心设计的响应,从而绕过验证,可能导致特权升级或身份伪造攻击。解决建议
"将组件 org.keycloak:keycloak-saml-core 升级至 25.0.6 及以上版本"- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 低
- 影响范围 已更改
- 用户交互 无
- 可用性 低
- 保密性 高
- 完整性 低
CWE-ID | 漏洞类型 |
CWE-347 | 密码学签名的验证不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论