安全研究

CVE-2020-10770 Keycloak SSRF:一个 OIDC 参数暴露内部服务器

#漏洞分析#代码审计#横向移动
身份提供者通过 OIDC 参数被变成 SSRF 代理

仅仅一个 OIDC 参数——request_uri——就足以把 Keycloak 变成代理。在没有任何有效校验的情况下,攻击者控制的任何 URL 都会变成 Keycloak 替他发出的请求。

Unlock to view this content.