Логотип exploitDog
bind:CVE-2024-4540
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-4540

Количество 5

Количество 5

redhat логотип

CVE-2024-4540

больше 1 года назад

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-4540

больше 1 года назад

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-4540

больше 1 года назад

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Request ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-69fp-7c8p-crjr

больше 1 года назад

Keycloak exposes sensitive information in Pushed Authorization Requests (PAR)

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-04939

больше 1 года назад

Уязвимость механизма авторизации OAuth 2.0 Pushed Authorization Requests программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-4540

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-4540

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-4540

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Request ...

CVSS3: 7.5
1%
Низкий
больше 1 года назад
github логотип
GHSA-69fp-7c8p-crjr

Keycloak exposes sensitive information in Pushed Authorization Requests (PAR)

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04939

Уязвимость механизма авторизации OAuth 2.0 Pushed Authorization Requests программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
1%
Низкий
больше 1 года назад

Уязвимостей на страницу