Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

redhat логотип

CVE-2024-10039

почти 2 года назад

A vulnerability was found in Keycloak. Deployments of Keycloak with a reverse proxy not using pass-through termination of TLS, with mTLS enabled, are affected. This issue may allow an attacker on the local network to authenticate as any user or client that leverages mTLS as the authentication mechanism.

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2024-10039

EPSS: Низкий
github логотип

GHSA-93ww-43rr-79v3

почти 2 года назад

Keycloak mTLS Authentication Bypass via Reverse Proxy TLS Termination

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2024-10692

почти 2 года назад

Уязвимость реализации протокола mTLS (mutual TLS) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-10039

A vulnerability was found in Keycloak. Deployments of Keycloak with a reverse proxy not using pass-through termination of TLS, with mTLS enabled, are affected. This issue may allow an attacker on the local network to authenticate as any user or client that leverages mTLS as the authentication mechanism.

CVSS3: 7.1
почти 2 года назад
debian логотип
-
github логотип
GHSA-93ww-43rr-79v3

Keycloak mTLS Authentication Bypass via Reverse Proxy TLS Termination

CVSS3: 7.1
почти 2 года назад
fstec логотип
BDU:2024-10692

Уязвимость реализации протокола mTLS (mutual TLS) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
почти 2 года назад

Уязвимостей на страницу