Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

redhat логотип

CVE-2023-0264

больше 3 лет назад

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 4.6
EPSS: Низкий
nvd логотип

CVE-2023-0264

около 3 лет назад

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 5
EPSS: Низкий
debian логотип

CVE-2023-0264

около 3 лет назад

A flaw was found in Keycloaks OpenID Connect user authentication, whic ...

CVSS3: 5
EPSS: Низкий
github логотип

GHSA-9g98-5mj6-f9mv

больше 3 лет назад

Keycloak vulnerable to user impersonation via stolen UUID code

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2023-02654

больше 3 лет назад

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю создать новые токены сеанса и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 4.6
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, which may incorrectly authenticate requests. An authenticated attacker who could obtain information from a user request within the same realm could use that data to impersonate the victim and generate new session tokens. This issue could impact confidentiality, integrity, and availability.

CVSS3: 5
1%
Низкий
около 3 лет назад
debian логотип
CVE-2023-0264

A flaw was found in Keycloaks OpenID Connect user authentication, whic ...

CVSS3: 5
1%
Низкий
около 3 лет назад
github логотип
GHSA-9g98-5mj6-f9mv

Keycloak vulnerable to user impersonation via stolen UUID code

CVSS3: 8.7
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-02654

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю создать новые токены сеанса и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.1
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу