Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1722

Опубликовано: 29 фев. 2024
Источник: nvd
CVSS3: 3.7
CVSS3: 5.3
EPSS Низкий

Описание

A flaw was found in Keycloak. In certain conditions, this issue may allow a remote unauthenticated attacker to block other accounts from logging in.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:keycloak:23.0.5:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00771
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-645
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.7
redhat
больше 2 лет назад

A flaw was found in Keycloak. In certain conditions, this issue may allow a remote unauthenticated attacker to block other accounts from logging in.

CVSS3: 3.7
debian
больше 2 лет назад

A flaw was found in Keycloak. In certain conditions, this issue may al ...

CVSS3: 3.7
github
около 2 лет назад

Keycloak Denial of Service via account lockout

CVSS3: 3.7
fstec
больше 2 лет назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с чрезмерно ограничительным механизмом блокировки учётных данных пользователя, позволяющая нарушителю заблокировать доступ пользователя к его учетной записи

EPSS

Процентиль: 53%
0.00771
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-645
NVD-CWE-noinfo