PT-2022-14228 · Red Hat · Keycloak

CVE-2022-1970

·

Publicado

2022-10-19

·

Atualizado

2024-05-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Keycloak versão 18.0.0
Descrição
O problema diz respeito a um redirecionamento aberto no endpoint de autenticação por meio do parâmetro redirect uri. No entanto, foi determinado que se trata de uma configuração incorreta conhecida, e já existem recomendações para mitigar o problema na documentação do Keycloak.
Recomendações
Para a versão 18.0.0 do Keycloak, siga as recomendações da documentação do Keycloak para mitigar o problema de redirecionamento aberto, configurando especificamente o endpoint de autenticação para impedir redirecionamentos abertos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-1970

Produtos afetados

Keycloak