Path traversal in Keycloak - CVE-2024-1132
Published: April 17, 2024
Vulnerability details
The vulnerability allows a remote attacker to perform directory traversal attacks.
The vulnerability exists due to improper validation of URLs included in a redirect in org.keycloak.protocol.oidc. A remote attacker can send a specially crafted HTTP request and read arbitrary files on the system.
Note, the vulnerability affects any client that utilizes a wildcard in the Valid Redirect URIs field.
Affected software
Red Hat Single Sign-On
Dell Data Protection Central
Migration Toolkit for Runtimes
Red Hat Migration Toolkit for Applications
AMQ Broker
rh-sso7-keycloak (Red Hat package)
How to mitigate CVE-2024-1132
Red Hat Single Sign-On - update to 7.6.8
Dell Data Protection Central - update to 19.12.0-2
Migration Toolkit for Runtimes - update to 1.2.6
Red Hat Migration Toolkit for Applications - update to 6.2.3
AMQ Broker - addressed in versions 7.10.7, 7.11.7, 7.12.0
rh-sso7-keycloak (Red Hat package) - addressed in versions 18.0.13-1.redhat_00001.1.el7sso, 18.0.13-1.redhat_00001.1.el8sso, 18.0.13-1.redhat_00001.1.el9sso
External References
Related Security Bulletins
- Multiple vulnerabilities in Keycloak
- Multiple vulnerabilities in Red Hat Single Sign-On 7.6
- Multiple vulnerabilities in Red Hat Single Sign-On 7.6 on RHEL 7
- Multiple vulnerabilities in Red Hat Single Sign-On 7.6 on RHEL 8
- Multiple vulnerabilities in Red Hat Single Sign-On 7.6 on RHEL 9
- Multiple vulnerabilities in AMQ Broker 7.11
- Multiple vulnerabilities in AMQ Broker 7.10
- Multiple vulnerabilities in AMQ Broker 7.12
- Multiple vulnerabilities in Migration Toolkit for Runtimes 1.2
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 6.2
- Dell Data Protection Central update for third-party component