← volver
CVE-2019-10157

CVE-2019-10157

CVSS 4.7 MEDIUMEPSS 0.2%CWE-345
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.7EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
12 jun 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
It was found that Keycloak's Node.js adapter before version 4.8.3 did not properly verify the web token received from the server in its backchannel logout . An attacker with local access could use this to construct a malicious web token setting an NBF parameter that could prevent user access indefinitely.
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Red Hat · keycloak

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →