Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keycloak (CVE-2024-10492)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/11/2024
Última modificación:
25/11/2024

Descripción

Se encontró una vulnerabilidad en Keycloak. Un usuario con privilegios elevados podría leer información confidencial de un archivo de Vault que no se encuentra dentro del contexto esperado. Este atacante debe tener un alto nivel de acceso previo al servidor de Keycloak para poder realizar la creación de recursos, por ejemplo, una configuración de proveedor LDAP y configurar un archivo de lectura de Vault, que solo informará si ese archivo existe o no.