Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvfc-g8j5-9ccf

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 2.7

Описание

Generation of Error Message Containing Sensitive Information in Keycloak

A flaw was found in Keycloak 7.0.1. A logged in user can do an account email enumeration attack.

Пакеты

Наименование

org.keycloak:keycloak-parent

maven
Затронутые версииВерсия исправления

<= 7.0.1

Отсутствует

EPSS

Процентиль: 40%
0.00183
Низкий

2.7 Low

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 2.7
redhat
почти 5 лет назад

A flaw was found in Keycloak 7.0.1. A logged in user can do an account email enumeration attack.

CVSS3: 2.7
nvd
почти 5 лет назад

A flaw was found in Keycloak 7.0.1. A logged in user can do an account email enumeration attack.

CVSS3: 2.7
debian
почти 5 лет назад

A flaw was found in Keycloak 7.0.1. A logged in user can do an account ...

EPSS

Процентиль: 40%
0.00183
Низкий

2.7 Low

CVSS3

Дефекты

CWE-209