Vulnerabilidad en Keycloak (CVE-2024-2419)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
17/04/2024
Última modificación:
17/04/2024
Descripción
Se encontró una falla en la lógica de validación de redirección_uri de Keycloak. Este problema puede permitir la omisión de hosts permitidos explícitamente. Un ataque exitoso puede conducir al robo de un token de acceso, lo que hace posible que el atacante se haga pasar por otros usuarios. Es muy similar a CVE-2023-6291.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



