Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-237q-6hjp-pchq

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

JBoss KeyCloak is vulnerable to soft token deletion via CSRF

JBoss KeyCloak is vulnerable to soft token deletion via CSRF. This issue is fixed in Keycloak 1.0.2.Final.

Пакеты

Наименование

org.keycloak:keycloak-services

maven
Затронутые версииВерсия исправления

< 1.0.2.Final

1.0.2.Final

EPSS

Процентиль: 41%
0.00183
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

redhat
почти 11 лет назад

JBoss KeyCloak is vulnerable to soft token deletion via CSRF

CVSS3: 4.3
nvd
больше 5 лет назад

JBoss KeyCloak is vulnerable to soft token deletion via CSRF

EPSS

Процентиль: 41%
0.00183
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352