Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-93ww-43rr-79v3

Опубликовано: 25 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

Keycloak mTLS Authentication Bypass via Reverse Proxy TLS Termination

A vulnerability was found in Keycloak. Deployments of Keycloak with a reverse proxy not using pass-through termination of TLS, with mTLS enabled, are affected. This issue may allow an attacker on the local network to authenticate as any user or client that leverages mTLS as the authentication mechanism.

Пакеты

Наименование

org.keycloak:keycloak-core

maven
Затронутые версииВерсия исправления

< 26.0.6

26.0.6

7.1 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.1
redhat
около 1 года назад

A vulnerability was found in Keycloak. Deployments of Keycloak with a reverse proxy not using pass-through termination of TLS, with mTLS enabled, are affected. This issue may allow an attacker on the local network to authenticate as any user or client that leverages mTLS as the authentication mechanism.

debian

Описание отсутствует

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость реализации протокола mTLS (mutual TLS) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

7.1 High

CVSS3

Дефекты

CWE-295