Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-3656

Опубликовано: 09 окт. 2024
Источник: debian
EPSS Высокий

Описание

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
keycloakitppackage

EPSS

Процентиль: 100%
0.89489
Высокий

Связанные уязвимости

CVSS3: 8.1
redhat
больше 1 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
nvd
больше 1 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
github
больше 1 года назад

Keycloak's admin API allows low privilege users to use administrative functions

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость прикладного программного интерфейса программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.89489
Высокий