PT-2022-10373 · Red Hat · Red Hat Single Sign-On+1

Paramvir Jindal

+1

·

Publicado

2022-04-01

·

Atualizado

2022-04-13

·

CVE-2021-3461

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Keycloak (versões afetadas não especificadas)
Red Hat Single Sign-On (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no Keycloak que pode impedir o logout de uma sessão de usuário se a solicitação de logout vier de um provedor de identidade SAML externo e o Tipo de Principal estiver definido como Atributo [Nome].
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3461
GHSA-CM29-6WX7-P874
RHSA-2021:2063
RHSA-2021:2064
RHSA-2021:2065

Produtos afetados

Keycloak
Red Hat Single Sign-On