Vulnerabilidad en Keycloak (CVE-2023-0657)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2024
Última modificación:
18/11/2024
Descripción
Se encontró una falla en Keycloak. Este problema ocurre debido a la aplicación incorrecta de tipos de tokens al validar firmas localmente. Esto podría permitir que un atacante autenticado intercambie un token de cierre de sesión por un token de acceso y posiblemente obtenga acceso a datos fuera de los permisos aplicados.
Impacto
Puntuación base 3.x
3.40
Gravedad 3.x
BAJA