Описание
Уязвимость программного средства для управления идентификацией и доступом Keycloak связана с чрезмерно ограничительным механизмом блокировки учётных данных пользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, заблокировать доступ пользователя к его учетной записи
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
3.7 Low
CVSS3
2.6 Low
CVSS2
Связанные уязвимости
A flaw was found in Keycloak. In certain conditions, this issue may allow a remote unauthenticated attacker to block other accounts from logging in.
A flaw was found in Keycloak. In certain conditions, this issue may allow a remote unauthenticated attacker to block other accounts from logging in.
A flaw was found in Keycloak. In certain conditions, this issue may al ...
Keycloak Denial of Service via account lockout
EPSS
3.7 Low
CVSS3
2.6 Low
CVSS2