Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-1132

PUBLISHED 07.11.2025

CNA: redhat

Keycloak: path transversal in redirection validation

Обновлено: 07.11.2025
A flaw was found in Keycloak, where it does not properly validate URLs included in a redirect. This issue could allow an attacker to construct a malicious request to bypass validation and access other URLs and sensitive information within the domain or conduct further attacks. This flaw affects any client that utilizes a wildcard in the Valid Redirect URIs field, and requires user interaction within the malicious URL.

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

Migration Toolkit for Runtimes 1 on RHEL 8
Product: Migration Toolkit for Runtimes 1 on RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2-23 до * unaffected
СPE:
  • cpe:/a:redhat:migration_toolkit_runtimes:1.0::el8
Migration Toolkit for Runtimes 1 on RHEL 8
Product: Migration Toolkit for Runtimes 1 on RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2-15 до * unaffected
СPE:
  • cpe:/a:redhat:migration_toolkit_runtimes:1.0::el8
Migration Toolkit for Runtimes 1 on RHEL 8
Product: Migration Toolkit for Runtimes 1 on RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2-16 до * unaffected
СPE:
  • cpe:/a:redhat:migration_toolkit_runtimes:1.0::el8
Migration Toolkit for Runtimes 1 on RHEL 8
Product: Migration Toolkit for Runtimes 1 on RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.2-14 до * unaffected
СPE:
  • cpe:/a:redhat:migration_toolkit_runtimes:1.0::el8
MTA-6.2-RHEL-9
Product: MTA-6.2-RHEL-9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.2.3-2 до * unaffected
СPE:
  • cpe:/a:redhat:migration_toolkit_applications:6.2::el8
  • cpe:/a:redhat:migration_toolkit_applications:6.2::el9
Red Hat AMQ Broker 7
Product: Red Hat AMQ Broker 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:amq_broker:7.10
Red Hat AMQ Broker 7
Product: Red Hat AMQ Broker 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:amq_broker:7.11
Red Hat AMQ Broker 7
Product: Red Hat AMQ Broker 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:amq_broker:7.12
Red Hat build of Keycloak 22
Product: Red Hat build of Keycloak 22
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 22.0.10-1 до * unaffected
СPE:
  • cpe:/a:redhat:build_keycloak:22::el9
Red Hat build of Keycloak 22
Product: Red Hat build of Keycloak 22
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 22-13 до * unaffected
СPE:
  • cpe:/a:redhat:build_keycloak:22::el9
Red Hat build of Keycloak 22
Product: Red Hat build of Keycloak 22
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 22-16 до * unaffected
СPE:
  • cpe:/a:redhat:build_keycloak:22::el9
Red Hat build of Keycloak 22.0.10
Product: Red Hat build of Keycloak 22.0.10
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:build_keycloak:22
Red Hat Single Sign-On 7.6 for RHEL 7
Product: Red Hat Single Sign-On 7.6 for RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.13-1.redhat_00001.1.el7sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el7
Red Hat Single Sign-On 7.6 for RHEL 8
Product: Red Hat Single Sign-On 7.6 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.13-1.redhat_00001.1.el8sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el8
Red Hat Single Sign-On 7.6 for RHEL 9
Product: Red Hat Single Sign-On 7.6 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.13-1.redhat_00001.1.el9sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el9
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.6-46 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHSSO 7.6.8
Product: RHSSO 7.6.8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6
Red Hat build of Apicurio Registry 2
Product: Red Hat build of Apicurio Registry 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:service_registry:2
Red Hat build of Quarkus
Product: Red Hat build of Quarkus
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:quarkus:3
Red Hat Data Grid 8
Product: Red Hat Data Grid 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_data_grid:8
Red Hat Decision Manager 7
Product: Red Hat Decision Manager 7
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/a:redhat:jboss_enterprise_brms_platform:7
Red Hat Fuse 7
Product: Red Hat Fuse 7
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:jboss_fuse:7
Red Hat JBoss Data Grid 7
Product: Red Hat JBoss Data Grid 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_data_grid:7
Red Hat JBoss Enterprise Application Platform 6
Product: Red Hat JBoss Enterprise Application Platform 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:6
Red Hat JBoss Enterprise Application Platform 7
Product: Red Hat JBoss Enterprise Application Platform 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Process Automation 7
Product: Red Hat Process Automation 7
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:jboss_enterprise_bpms_platform:7
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 23.04.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.