Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xpgc-j48j-jwv9

Опубликовано: 26 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Cross-site Scripting in Keycloak

A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak version 15. The issue was fixed in version 17.0.0.

Пакеты

Наименование

org.keycloak:keycloak-core

maven
Затронутые версииВерсия исправления

>= 15.0.0, < 17.0.0

17.0.0

EPSS

Процентиль: 98%
0.66054
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
redhat
больше 4 лет назад

A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak.

CVSS3: 6.1
nvd
почти 4 года назад

A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak.

CVSS3: 6.1
debian
почти 4 года назад

A POST based reflected Cross Site Scripting vulnerability on has been ...

CVSS3: 6.1
fstec
почти 4 года назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.66054
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79