CVE-2020-10770
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 70%
da publicação à arma182 dias
Publicada no NVD15 de dez.
1ª PoC+182d
VulnCheck+1133d
probabilidade de exploração
70%top 1% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
A flaw was found in Keycloak before 13.0.0, where it is possible to force the server to call out an unverified URL using the OIDC parameter request_uri. This flaw allows an attacker to use this parameter to execute a Server-side request forgery (SSRF) attack.
Produtos afetados
n/a · keycloakPoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/50405não verificadogithubgithub.com/ColdFusionX/Keycloak-12.0.1-CVE-2020-10770★ 8cve_referencepacketstormsecurity.com/files/164499/Keycloak-12.0.1-Server-Side-Request-Forgery.htmlnão verificadovulncheckvulncheck.com/xdb/82c0a02ffc14não verificadovulncheckvulncheck.com/xdb/5cdd58213a9anão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.