Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Václav Muzikář

Pesquisador deRed Hat
#31784de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2020-13991
8.1
2020-11-17
Red Hat · Keycloak · CVE-2020-14389
**Nome do software vulnerável e versões afetadas** Versões do Keycloak anteriores à 12.0.0 **Descrição** Foi identificada uma falha no Keycloak que permitia que um usuário com a função `view-profile` gerenciasse os recursos no console de novas contas. Essa falha permite que um usuário com a função `view-profile` acesse e modifique dados para os quais não possui permissão adequada. **Recomendações** Para versões anteriores à 12.0.0, atualize para a versão 12.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a função `view-profile` para impedir o acesso não autorizado ao console de novas contas.