Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el flujo de restablecimiento de credenciales en la aplicación en Keycloak (CVE-2020-1718)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/05/2020
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en el flujo de restablecimiento de credenciales en todas las versiones de Keycloak versiones anteriores a 8.0.0. Este fallo permite a un atacante obtener acceso no autorizado a la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:jboss_fuse:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:keycloak:*:*:*:*:*:*:*:* 8.0.0 (excluyendo)
cpe:2.3:a:redhat:openshift_application_runtimes:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información