Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-3656

Опубликовано: 09 окт. 2024
Источник: debian
EPSS Низкий

Описание

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
keycloakitppackage

EPSS

Процентиль: 85%
0.02862
Низкий

Связанные уязвимости

CVSS3: 8.1
redhat
почти 2 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
nvd
почти 2 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
github
около 2 лет назад

Keycloak's admin API allows low privilege users to use administrative functions

CVSS3: 8.1
fstec
около 2 лет назад

Уязвимость прикладного программного интерфейса программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 85%
0.02862
Низкий