Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abstractj

#40016de 53,622
6.8CVSS total
Vulnerabilidades · 1
PT-2022-7282
6.8
2022-04-25
Red Hat · Keycloak · CVE-2021-3827
**Nome do software vulnerável e versões afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Foi identificada uma falha no Keycloak, na qual o fluxo de ligação ECP padrão permite que outros fluxos de autenticação sejam contornados. Ao explorar esse comportamento, um invasor pode contornar a autenticação MFA enviando uma solicitação SOAP com um cabeçalho `AuthnRequest` e `Authorization` contendo as credenciais do usuário, especificamente o `username` e a `password`. A maior ameaça decorrente desse problema é à confidencialidade e à integridade. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.