CVE-2026-9792Keycloak的Client Policies组件存在安全绕过漏洞。当使用特定条件提供程序(如client-type、client-roles等)执行安全限制时,`reject-ropc-grant`执行器被静默绕过。未经身份验证的远程攻击者可利用此漏洞通过ROPC授权获取令牌,导致未授权访问和信息泄露。
该漏洞位于Keycloak的`org.keycloak.protocol.oidc`组件中的Client Policies实现机制内。其核心问题在于,当管理员配置`reject-ropc-grant`执行器旨在阻止资源所有者密码凭据(ROPC)授权模式时,若同时启用了client-type、client-roles、client-attributes或client-scopes等特定条件提供程序,系统将产生逻辑冲突,导致安全策略被静默绕过。未经身份验证的远程攻击者无需进行用户交互,即可向令牌端点发送标准的ROPC请求。由于校验机制的失效,攻击者能够成功获取有效的访问令牌,从而在策略明令禁止的情况下实现未授权登录及敏感信息获取。