Описание
Cross-site Scripting in Keycloak
A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak version 15. The issue was fixed in version 17.0.0.
Пакеты
Наименование
org.keycloak:keycloak-core
maven
Затронутые версииВерсия исправления
>= 15.0.0, < 17.0.0
17.0.0
Связанные уязвимости
CVSS3: 6.1
redhat
больше 4 лет назад
A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak.
CVSS3: 6.1
nvd
почти 4 года назад
A POST based reflected Cross Site Scripting vulnerability on has been identified in Keycloak.
CVSS3: 6.1
debian
почти 4 года назад
A POST based reflected Cross Site Scripting vulnerability on has been ...
CVSS3: 6.1
fstec
почти 4 года назад
Уязвимость программного средства для управления идентификацией и доступом Keycloak, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код