CVE-2026-3872Keycloak存在一处安全漏洞,允许攻击者利用同一Web服务器上控制的路径,绕过使用通配符的重定向URI路径限制。攻击者可诱导用户点击恶意链接,利用此缺陷窃取有效的访问令牌。该漏洞需要一定的用户交互才能成功利用,成功后会导致敏感信息泄露。
该漏洞源于Keycloak在处理重定向URI验证逻辑时的缺陷。当管理员配置允许的重定向URI包含通配符(如 `https://example.com/callback/*`)时,验证机制未能严格限制通配符所覆盖的实际路径范围。攻击者若能控制同一Web服务器下的其他路径(如 `https://example.com/evil/`),即可构造包含恶意redirect_uri参数的认证请求。由于验证逻辑被绕过,服务器误认为该路径合法,从而将授权后的访问令牌发送至攻击者控制的端点,导致令牌劫持。