Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

EPSS

Процентиль: 66%
0.00516
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
redhat
больше 1 года назад

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

CVSS3: 7.5
debian
больше 1 года назад

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Request ...

CVSS3: 7.5
github
больше 1 года назад

Keycloak exposes sensitive information in Pushed Authorization Requests (PAR)

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость механизма авторизации OAuth 2.0 Pushed Authorization Requests программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 66%
0.00516
Низкий

7.5 High

CVSS3

Дефекты

CWE-200