Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keycloak (CVE-2023-0657)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2024
Última modificación:
18/11/2024

Descripción

Se encontró una falla en Keycloak. Este problema ocurre debido a la aplicación incorrecta de tipos de tokens al validar firmas localmente. Esto podría permitir que un atacante autenticado intercambie un token de cierre de sesión por un token de acceso y posiblemente obtenga acceso a datos fuera de los permisos aplicados.