Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-10734

Опубликовано: 10 фев. 2021
Источник: redhat
CVSS3: 3.3
EPSS Низкий

Описание

A vulnerability was found in keycloak in the way that the OIDC logout endpoint does not have CSRF protection. Versions shipped with Red Hat Fuse 7, Red Hat Single Sign-on 7, and Red Hat Openshift Application Runtimes are believed to be vulnerable.

A flaw was found in keycloak. The OIDC logout endpoint does not have CSRF protection. The highest threat from this vulnerability is to system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7keycloakFix deferred
Red Hat OpenShift Application RuntimeskeycloakAffected
Red Hat Single Sign-On 7rh-sso7-keycloakAffected
Red Hat support for Spring BootkeycloakFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-352
https://bugzilla.redhat.com/show_bug.cgi?id=1831662keycloak: OIDC logout endpoint CSRF

EPSS

Процентиль: 11%
0.00211
Низкий

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 3.3
nvd
больше 5 лет назад

A vulnerability was found in keycloak in the way that the OIDC logout endpoint does not have CSRF protection. Versions shipped with Red Hat Fuse 7, Red Hat Single Sign-on 7, and Red Hat Openshift Application Runtimes are believed to be vulnerable.

CVSS3: 3.3
debian
больше 5 лет назад

A vulnerability was found in keycloak in the way that the OIDC logout ...

CVSS3: 3.3
github
больше 4 лет назад

OIDC Logout redirect in keycloak

EPSS

Процентиль: 11%
0.00211
Низкий

3.3 Low

CVSS3