Логотип exploitDog
bind:CVE-2023-0264
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-0264

Количество 5

Количество 5

redhat логотип

CVE-2023-0264

почти 3 года назад

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 4.6
EPSS: Низкий
nvd логотип

CVE-2023-0264

больше 2 лет назад

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 5
EPSS: Низкий
debian логотип

CVE-2023-0264

больше 2 лет назад

A flaw was found in Keycloaks OpenID Connect user authentication, whic ...

CVSS3: 5
EPSS: Низкий
github логотип

GHSA-9g98-5mj6-f9mv

почти 3 года назад

Keycloak vulnerable to user impersonation via stolen UUID code

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2023-02654

почти 3 года назад

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю создать новые токены сеанса и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 4.6
4%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 5
4%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, whic ...

CVSS3: 5
4%
Низкий
больше 2 лет назад
github логотип
GHSA-9g98-5mj6-f9mv

Keycloak vulnerable to user impersonation via stolen UUID code

CVSS3: 8.7
4%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02654

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю создать новые токены сеанса и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.1
4%
Низкий
почти 3 года назад

Уязвимостей на страницу