CVE-2022-3782

keycloak: path traversal via double URL encoding. A flaw was found in Keycloak, where it does not properly validate URLs included in a redirect. An attacker can use this flaw to construct a malicious request to bypass validation and access other URLs and potentially sensitive information within the domain or possibly conduct further attacks. This flaw affects any client that utilizes a wildcard in the Valid Redirect URIs field.
Configurations

Configuration 1 (hide)

cpe:2.3:a:redhat:keycloak:20.0.2:*:*:*:*:*:*:*

History

21 Nov 2024, 07:20

Type Values Removed Values Added
References () https://access.redhat.com/security/cve/CVE-2022-3782 - Vendor Advisory () https://access.redhat.com/security/cve/CVE-2022-3782 - Vendor Advisory
Summary
  • (es) Keycloack: Path Traversal mediante codificación de URL doble. Se encontró una falla en Keycloak, donde no valida correctamente las URL incluidas en una redirección. Un atacante puede utilizar esta falla para crear una solicitud maliciosa para eludir la validación y acceder a otras URL e información potencialmente confidencial dentro del dominio o posiblemente realizar más ataques. Esta falla afecta a cualquier cliente que utilice un comodín en el campo URI de redireccionamiento válido.

Information

Published : 2023-01-13 06:15

Updated : 2025-04-09 14:15


NVD link : CVE-2022-3782

Mitre link : CVE-2022-3782

CVE.ORG link : CVE-2022-3782


JSON object : View

Products Affected

redhat

  • keycloak
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')