Описание
Уязвимость прикладного программного интерфейса программного средства для управления идентификацией и доступом Keycloak связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём использования некоторых административных функций
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.1 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.
A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.
A flaw was found in Keycloak. Certain endpoints in Keycloak's admin RE ...
Keycloak's admin API allows low privilege users to use administrative functions
EPSS
8.1 High
CVSS3
7.5 High
CVSS2