Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3656

Опубликовано: 09 окт. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

EPSS

Процентиль: 85%
0.02837
Низкий

8.1 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8.1
redhat
почти 2 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.

CVSS3: 8.1
debian
почти 2 года назад

A flaw was found in Keycloak. Certain endpoints in Keycloak's admin RE ...

CVSS3: 8.1
github
около 2 лет назад

Keycloak's admin API allows low privilege users to use administrative functions

CVSS3: 8.1
fstec
около 2 лет назад

Уязвимость прикладного программного интерфейса программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 85%
0.02837
Низкий

8.1 High

CVSS3

Дефекты

CWE-200