Vulnerabilidad en KeyCloak (CVE-2024-4028)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/02/2025
Última modificación:
18/02/2025
Descripción
Se encontró una vulnerabilidad en KeyCloak. Este problema puede permitir que un atacante privilegiado use un payload malicioso como permiso al crear elementos (recursos y permisos) de la consola de administración, lo que lleva a un ataque Cross-Site Scripting (XSS) Almacenado.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA