Vulnerabilidad en Keycloak (CVE-2025-3501)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-297
Validación incorrecta de certificados con host no coincidente
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025
Descripción
Se detectó una falla en Keycloak. Al configurar la política de verificación como "ALL", se omite la verificación del certificado del almacén de confianza, lo cual es involuntario.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA