Keycloak会话标识符重用漏洞导致会话劫持风险分析

news/2025/11/14 15:15:11/文章来源:https://www.cnblogs.com/qife122/p/19222196

Keycloak vulnerable to session takeovers due to reuse of session identifiers

漏洞详情

包名: maven - org.keycloak:keycloak-services (Maven)

受影响版本: < 26.0.0

已修复版本: 26.0.0

漏洞描述

在Keycloak中发现一个缺陷。当多个用户使用相同的设备和浏览器时,用户可能意外获取另一个用户的会话访问权限。这种情况发生的原因是Keycloak有时会重用会话标识符,并且在浏览器Cookie缺失时登出过程中未能正确清理。结果可能导致一个用户收到属于另一个用户的令牌。

严重程度

中等严重程度 - CVSS评分:6.0

CVSS v3基础指标

  • 攻击向量: 本地
  • 攻击复杂度: 高
  • 所需权限: 低
  • 用户交互: 需要
  • 范围: 未改变
  • 机密性: 高
  • 完整性: 高
  • 可用性: 无

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N

弱点分类

弱点: CWE-384 - 会话固定

认证用户或建立新用户会话时,未使现有会话标识符失效,给攻击者提供了窃取认证会话的机会。

参考链接

  • https://nvd.nist.gov/vuln/detail/CVE-2025-12390
  • https://access.redhat.com/security/cve/CVE-2025-12390
  • https://bugzilla.redhat.com/show_bug.cgi?id=2406793
  • keycloak/keycloak#32197
  • keycloak/keycloak@5344aad
  • keycloak/keycloak@b46fab2
  • keycloak/keycloak@d82438a
  • keycloak/keycloak@ef75a4d
  • keycloak/keycloak#31265
  • https://access.redhat.com/errata/RHSA-2025:21370
  • https://access.redhat.com/errata/RHSA-2025:21371

元数据

  • CVE ID: CVE-2025-12390
  • GHSA ID: GHSA-rg35-5v25-mqvp
  • 源代码: keycloak/keycloak
  • 致谢: levpachmanov - 分析师

发布时间: 2025年10月28日(至GitHub咨询数据库)

更新时间: 2025年11月14日

审核时间: 2025年10月29日
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/965430.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

B5817W-ASEMI可直接替换安世PMEG2005EH

B5817W-ASEMI可直接替换安世PMEG2005EH编辑:ll B5817W-ASEMI可直接替换安世PMEG2005EH ASEMI首芯半导体可替代安氏半导体功率器件 型号:B5817W 品牌:ASEMI 封装:SOD-123 特性:肖特基二极管 正向电流:1A 反向耐压…

2025年国内废气废液焚烧厂家综合实力Top5权威评测

摘要 随着环保政策的日益严格,废气废液焚烧处理行业在2025年迎来快速发展期。本文基于行业数据和技术参数,对当前市场上主流废气废液焚烧厂家进行综合评测,为有采购需求的企业提供参考依据。文末附有详细咨询表单,…

2025年有实力的平移门公司推荐排行榜

摘要 平移门行业在2025年持续快速发展,智能化和安全化成为主流趋势,广泛应用于商业、工业和公共设施领域。本文基于市场调研和用户反馈,整理了当前市面上优秀的平移门服务商排名,并提供详细榜单供参考。榜单旨在帮…

4.2.3 疲劳强度试验 11.14

1. 计算方法 疲劳强度试验也称作疲劳极限试验、强度试验或响应试验,其目标是预估在给定高周疲劳寿命条件下疲劳强度的统计分布。在众多疲劳强度试验方法中,阶梯法(通常被称为上下法)是一种最常用的方法,已被许多…

[LangChain] 17. Memory基础

大模型本身是无状态的,每次调用都只看当前输入。如果要在多轮对话中维持上下文,就需要 Memory 模块来存储和管理对话历史。 LangChain.js 针对 Memory 提供了多个工具类,先来学习最常用的 ChatMessageHistory 快速上…

Java Exchanger

Java Exchanger Exchanger 是 JDK 1.5 起提供的并发工具类,主要用于两个工作线程之间交换数据,兼具特定的同步特性与应用场景。 核心特性对外操作是同步的,确保线程间数据交换的有序性。 专门用于成对出现的线程之间…

2025 最新净化工程厂家推荐排行榜 实验室 / 手术室 / 医药 / 食品 / 厂房洁净工程优质服务商医药/食品净化工程/净化车间工程公司推荐

引言 在医疗健康、生物制药、电子制造等核心领域的高速发展驱动下,净化工程已成为保障生产研发环境安全的核心基础设施,市场需求持续攀升。据国际洁净室与相关受控环境协会(ICCCS)最新测评数据显示,全球合格净化工…

通配符优化 dp 学习笔记

闵可夫斯基和 优化 dp \(\left( \min/\max,+\right)\) 卷积 形如: \[f_i=\max ^i_{j=0}/\min ^i_{j=0} {g_j+h_{i-j}} \]的式子被称为 \(\left( \min/\max,+\right)\) 卷积。 闵可夫斯基和 以 \(\min\) 为例,要求 \(…

2025年尖角方管实力厂家权威推荐榜单:玻璃幕墙精致钢/直角方矩管/精制钢源头厂家精选

在高端幕墙与精密制造领域,尖角方管凭借其精准的直角轮廓和卓越的结构性能,已成为实现现代建筑美学与安全的关键材料。 根据行业调研数据,2025年全球精制钢市场规模预计将保持稳定增长,其中幕墙用精制钢的年复合增…

20232308 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容 1.1本周学习内容 网络信息搜集 网络踩点 网络扫描 网络查点 1.2实验目标 (1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息: DNS注册人及联系方式 该域名对应IP地…

TurboWarp 部署云变量服务

从GitHub下载cloud-server代码https://github.com/TurboWarp/cloud-serverg 根据README文档部署云变量服务 cloud-server‌是一个为Scratch 3设计的云数据服务器,被forkphorus和TurboWarp使用。 它使用的协议与Scrat…

Java 信号量机制实现

Java 信号量机制实现 信号量 Semaphore 信号量可限制访问共享资源的线程数。线程访问资源前需从信号量获取许可,访问结束后需将许可归还信号量。场景介绍 一个停车场只有5个车位,现有100辆车争抢这5个车位。理想情况…

习题解析之:字母查找

习题解析之:字母查找【问题描述】 定义一个函数来判断单词m是否可以由字符串n中出现的字母来组成。本题保证字符串中出现的字母均为小写字母,且不考虑n中的字母使用次数。在两行中分别输入两个字符串m,n如果输入的m包…

lc:338练习的一点思考

public int[] CountBits(int n) { int[] res = new int[n + 1]; for (int i = 0; i <= n; i++) { res[i] = CountOnesWithBitOperation(i); } return res; } …

京东商品评论接口深度逆向:从加密参数破解到情感倾向分析

京东商品评论接口因涉及用户行为数据,其反爬机制比商品详情、搜索接口更为严格,不仅采用多层参数加密,还引入了基于用户行为轨迹的动态验证。本文将突破传统的单一接口模拟思路,通过逆向评论加载的完整链路,实现评…

JSC2023 Max Degree Sum

并查集+贪心维护边权超小的动态 MST显然有一个暴力是按 \([u_i\leq k]+[v_i\leq k]\) 为边权跑最大生成树,但是看起来不是很好维护的样子。 发现我们只需要考虑当前边权为 \(1\) 或 \(2\) 的边。于是最多我们只需要考…

还在求Sora2邀请码?我已经用Sora2 API批量生成无水印视频了!(附免费去水印+Api调用教程)

还记得Sora 2刚发布时,它生成的视频带给你的那种冲击感吗? “这真的是AI生成的?”“太逼真了吧!”“我还以为是真的!” sora2这次带来的画面,已经逼真到肉眼难以分辨真假。有些视频一旦去掉水印,很多人根本看不…

[LangChian] 18. 自动维护聊天记录

上一节我们体验了“手动维护聊天记录”,每次都要:把用户发言添加到 history 把模型输出添加到 history 每轮都手动调用 getMessages() 构造上下文await history.addMessage(new HumanMessage(input)); await history…

2025年燃生物质有机热载体锅炉生产厂家权威推荐榜单:燃生物质热水锅炉/生物质专用锅炉/生物质热水锅炉源头厂家精选

在“双碳”目标持续推进的背景下,燃生物质有机热载体锅炉凭借其清洁、可再生、低碳排放的特性,正成为工业供热领域的重要选择。 根据行业报告数据,2025年生物质能在中国可再生能源消费中的占比预计将稳步提升,其中…

二进制掩码规律

& 0x1 = & 0b1 → 保留 1 位 (范围: 0-1) & 0x3 = & 0b11 → 保留 2 位 (范围: 0-3) & 0x7 = & 0b111 → 保留 3 位 (范围: 0-7) & 0xF = & 0b1111 …