Количество 5
Количество 5
CVE-2022-4361
Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC providers. The vulnerability can allow an attacker to execute malicious scripts by setting the AssertionConsumerServiceURL value or the redirect_uri.
CVE-2022-4361
Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC providers. The vulnerability can allow an attacker to execute malicious scripts by setting the AssertionConsumerServiceURL value or the redirect_uri.
CVE-2022-4361
Keycloak, an open-source identity and access management solution, has ...
GHSA-3p62-6fjh-3p5h
Keycloak vulnerable to cross-site scripting when validating URI-schemes on SAML and OIDC
BDU:2023-03467
Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, позволяющая нарушителю выполнить произвольный сценарий
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2022-4361 Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC providers. The vulnerability can allow an attacker to execute malicious scripts by setting the AssertionConsumerServiceURL value or the redirect_uri. | CVSS3: 8.1 | 2% Низкий | больше 2 лет назад | |
CVE-2022-4361 Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC providers. The vulnerability can allow an attacker to execute malicious scripts by setting the AssertionConsumerServiceURL value or the redirect_uri. | CVSS3: 10 | 2% Низкий | больше 2 лет назад | |
CVE-2022-4361 Keycloak, an open-source identity and access management solution, has ... | CVSS3: 10 | 2% Низкий | больше 2 лет назад | |
GHSA-3p62-6fjh-3p5h Keycloak vulnerable to cross-site scripting when validating URI-schemes on SAML and OIDC | CVSS3: 10 | 2% Низкий | больше 2 лет назад | |
BDU:2023-03467 Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, позволяющая нарушителю выполнить произвольный сценарий | CVSS3: 8.1 | 2% Низкий | больше 2 лет назад |
Уязвимостей на страницу