CVE-2026-7507Keycloak的login-actions端点存在会话固定漏洞。未经身份验证的攻击者可预先创建身份验证会话,诱导受害者访问恶意链接。由于/login-actions/restart端点缺乏CSRF保护和Cookie所有权验证,攻击者可重置认证流状态,透明地利用SSO认证受害者,劫持required-action表单,进而完全接管账户,包括高权限管理员账户。
该漏洞核心在于Keycloak的/login-actions/restart端点在处理会话句柄时,缺乏有效的CSRF保护和Cookie所有权验证机制。攻击者首先向服务器发起请求以建立一个未认证的会话并获取Session ID。随后,攻击者构造包含此Session ID的特定恶意链接,通过社会工程学手段诱导受害者点击。当受害者访问该链接时,由于端点逻辑缺陷,Keycloak会重置认证流程状态。结合SSO机制,攻击者可以利用固定的会话ID透明地通过认证,进而劫持required-action表单。这使得攻击者无需受害者凭据即可执行敏感操作,实现包括管理员账户在内的完全账户接管。