Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3461

Опубликовано: 01 апр. 2022
Источник: nvd
CVSS3: 7.1
CVSS2: 3.3
EPSS Низкий

Описание

A flaw was found in keycloak where keycloak may fail to logout user session if the logout request comes from external SAML identity provider and Principal Type is set to Attribute [Name].

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:keycloak:9.0.13:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:single_sign-on:7.4:*:*:*:*:*:*:*
cpe:2.3:a:redhat:single_sign-on:7.4.7:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00297
Низкий

7.1 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-613
CWE-613

Связанные уязвимости

CVSS3: 7.1
redhat
больше 5 лет назад

A flaw was found in keycloak where keycloak may fail to logout user session if the logout request comes from external SAML identity provider and Principal Type is set to Attribute [Name].

CVSS3: 7.1
debian
больше 4 лет назад

A flaw was found in keycloak where keycloak may fail to logout user se ...

CVSS3: 7.1
github
больше 4 лет назад

Keycloak insufficient session expiration

EPSS

Процентиль: 22%
0.00297
Низкий

7.1 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-613
CWE-613