Логотип exploitDog
bind:CVE-2022-4137
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-4137

Количество 5

Количество 5

redhat логотип

CVE-2022-4137

почти 3 года назад

A reflected cross-site scripting (XSS) vulnerability was found in the 'oob' OAuth endpoint due to incorrect null-byte handling. This issue allows a malicious link to insert an arbitrary URI into a Keycloak error page. This flaw requires a user or administrator to interact with a link in order to be vulnerable. This may compromise user details, allowing it to be changed or collected by an attacker.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2022-4137

больше 2 лет назад

A reflected cross-site scripting (XSS) vulnerability was found in the 'oob' OAuth endpoint due to incorrect null-byte handling. This issue allows a malicious link to insert an arbitrary URI into a Keycloak error page. This flaw requires a user or administrator to interact with a link in order to be vulnerable. This may compromise user details, allowing it to be changed or collected by an attacker.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2022-4137

больше 2 лет назад

A reflected cross-site scripting (XSS) vulnerability was found in the ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-9hhc-pj4w-w5rv

почти 3 года назад

Keycloak Cross-site Scripting on OpenID connect login service

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-01978

почти 3 года назад

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы и провести фишинговую атаку

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2022-4137

A reflected cross-site scripting (XSS) vulnerability was found in the 'oob' OAuth endpoint due to incorrect null-byte handling. This issue allows a malicious link to insert an arbitrary URI into a Keycloak error page. This flaw requires a user or administrator to interact with a link in order to be vulnerable. This may compromise user details, allowing it to be changed or collected by an attacker.

CVSS3: 8.1
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-4137

A reflected cross-site scripting (XSS) vulnerability was found in the 'oob' OAuth endpoint due to incorrect null-byte handling. This issue allows a malicious link to insert an arbitrary URI into a Keycloak error page. This flaw requires a user or administrator to interact with a link in order to be vulnerable. This may compromise user details, allowing it to be changed or collected by an attacker.

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-4137

A reflected cross-site scripting (XSS) vulnerability was found in the ...

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
github логотип
GHSA-9hhc-pj4w-w5rv

Keycloak Cross-site Scripting on OpenID connect login service

CVSS3: 8.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01978

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы и провести фишинговую атаку

CVSS3: 8.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу