Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-0657

Опубликовано: 17 нояб. 2024
Источник: debian
EPSS Низкий

Описание

A flaw was found in Keycloak. This issue occurs due to improperly enforcing token types when validating signatures locally. This could allow an authenticated attacker to exchange a logout token for an access token and possibly gain access to data outside of enforced permissions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
keycloakitppackage

EPSS

Процентиль: 22%
0.00292
Низкий

Связанные уязвимости

CVSS3: 3.4
redhat
больше 2 лет назад

A flaw was found in Keycloak. This issue occurs due to improperly enforcing token types when validating signatures locally. This could allow an authenticated attacker to exchange a logout token for an access token and possibly gain access to data outside of enforced permissions.

CVSS3: 3.4
nvd
почти 2 года назад

A flaw was found in Keycloak. This issue occurs due to improperly enforcing token types when validating signatures locally. This could allow an authenticated attacker to exchange a logout token for an access token and possibly gain access to data outside of enforced permissions.

CVSS3: 3.4
github
больше 2 лет назад

Keycloak vulnerable to impersonation via logout token exchange

EPSS

Процентиль: 22%
0.00292
Низкий