CVE-2026-9794Keycloak存在一处信息泄露漏洞。由于SAML ECP端点处理机制缺陷,远程未认证攻击者可以通过发送带有不同客户端ID的特制SOAP请求进行探测。通过分析响应中返回的特定错误消息,攻击者能够准确判断客户端所使用的协议类型,从而获取系统配置信息。该漏洞利用无需交互,CVSS评分5.3,属于中危风险。
该漏洞根因在于Keycloak在处理SAML ECP(Enhanced Client or Proxy)端点请求时的不当错误处理逻辑。具体而言,当远程未认证的攻击者向SAML ECP端点发送特制的SOAP请求时,系统会根据请求中指定的client_id去查找对应的客户端配置。由于后端逻辑在处理验证失败时,未对返回的SOAP Fault错误消息进行充分过滤,导致响应体中的faultstring字段包含了与客户端协议类型相关的具体信息。
攻击者通过枚举常见的客户端ID并监控返回的faultstring差异,可以侧信道推断出目标客户端ID是否存在以及其绑定的具体协议类型(如SAML或OpenID Connect)。这种信息泄露虽然不直接导致代码执行,但为后续的针对性攻击提供了重要的侦察信息。由于攻击无需用户交互且无需认证,攻击者可对互联网上的Keycloak实例进行批量扫描。