Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gf2j-7qwg-4f5x

Опубликовано: 21 дек. 2018
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Improper Authentication in Keycloak

The SAML broker consumer endpoint in Keycloak before version 4.6.0.Final ignores expiration conditions on SAML assertions. An attacker can exploit this vulnerability to perform a replay attack.

Пакеты

Наименование

org.keycloak:keycloak-core

maven
Затронутые версииВерсия исправления

< 4.6.0

4.6.0

EPSS

Процентиль: 48%
0.00252
Низкий

8.1 High

CVSS3

Дефекты

CWE-285
CWE-287

Связанные уязвимости

CVSS3: 6.1
redhat
около 7 лет назад

The SAML broker consumer endpoint in Keycloak before version 4.6.0.Final ignores expiration conditions on SAML assertions. An attacker can exploit this vulnerability to perform a replay attack.

CVSS3: 6.1
nvd
около 7 лет назад

The SAML broker consumer endpoint in Keycloak before version 4.6.0.Final ignores expiration conditions on SAML assertions. An attacker can exploit this vulnerability to perform a replay attack.

CVSS3: 6.1
debian
около 7 лет назад

The SAML broker consumer endpoint in Keycloak before version 4.6.0.Fin ...

EPSS

Процентиль: 48%
0.00252
Низкий

8.1 High

CVSS3

Дефекты

CWE-285
CWE-287