Количество 5
Количество 5
CVE-2023-2585
Keycloak's device authorization grant does not correctly validate the device code and client ID. An attacker client could abuse the missing validation to spoof a client consent request and trick an authorization admin into granting consent to a malicious OAuth client or possible unauthorized access to an existing OAuth client.
CVE-2023-2585
Keycloak's device authorization grant does not correctly validate the device code and client ID. An attacker client could abuse the missing validation to spoof a client consent request and trick an authorization admin into granting consent to a malicious OAuth client or possible unauthorized access to an existing OAuth client.
CVE-2023-2585
Keycloak's device authorization grant does not correctly validate the ...
GHSA-f5h4-wmp5-xhg6
Client Spoofing within the Keycloak Device Authorisation Grant
BDU:2023-05657
Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-2585 Keycloak's device authorization grant does not correctly validate the device code and client ID. An attacker client could abuse the missing validation to spoof a client consent request and trick an authorization admin into granting consent to a malicious OAuth client or possible unauthorized access to an existing OAuth client. | CVSS3: 3.5 | 0% Низкий | больше 2 лет назад | |
CVE-2023-2585 Keycloak's device authorization grant does not correctly validate the device code and client ID. An attacker client could abuse the missing validation to spoof a client consent request and trick an authorization admin into granting consent to a malicious OAuth client or possible unauthorized access to an existing OAuth client. | CVSS3: 3.5 | 0% Низкий | около 2 лет назад | |
CVE-2023-2585 Keycloak's device authorization grant does not correctly validate the ... | CVSS3: 3.5 | 0% Низкий | около 2 лет назад | |
GHSA-f5h4-wmp5-xhg6 Client Spoofing within the Keycloak Device Authorisation Grant | CVSS3: 3.5 | 0% Низкий | больше 2 лет назад | |
BDU:2023-05657 Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.5 | 0% Низкий | больше 2 лет назад |
Уязвимостей на страницу