Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m4fv-gm5m-4725

Опубликовано: 01 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

HTML Injection in Keycloak Admin REST API

The execute-actions-email endpoint of the Keycloak Admin REST API allows a malicious actor to send emails containing phishing links to Keycloak users.

Пакеты

Наименование

org.keycloak:keycloak-services

maven
Затронутые версииВерсия исправления

< 20.0.5

20.0.5

EPSS

Процентиль: 75%
0.00891
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-80

Связанные уязвимости

CVSS3: 7.6
redhat
почти 3 года назад

A flaw was found in Keycloak in the execute-actions-email endpoint. This issue allows arbitrary HTML to be injected into emails sent to Keycloak users and can be misused to perform phishing or other attacks against users.

CVSS3: 5.4
nvd
почти 3 года назад

A flaw was found in Keycloak in the execute-actions-email endpoint. This issue allows arbitrary HTML to be injected into emails sent to Keycloak users and can be misused to perform phishing or other attacks against users.

CVSS3: 5.4
debian
почти 3 года назад

A flaw was found in Keycloak in the execute-actions-email endpoint. Th ...

CVSS3: 5.4
fstec
почти 3 года назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 75%
0.00891
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-80