Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3656

Опубликовано: 09 окт. 2024
Источник: nvd
CVSS3: 8.1
EPSS Высокий

Описание

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

EPSS

Процентиль: 100%
0.89489
Высокий

8.1 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8.1
redhat
больше 1 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
debian
больше 1 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin RE ...

CVSS3: 8.1
github
больше 1 года назад

Keycloak's admin API allows low privilege users to use administrative functions

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость прикладного программного интерфейса программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.89489
Высокий

8.1 High

CVSS3

Дефекты

CWE-200