PT-2022-14228 · Red Hat · Keycloak
CVE-2022-1970
·
Publicado
2022-10-19
·
Atualizado
2024-05-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Keycloak versão 18.0.0
Descrição
O problema diz respeito a um redirecionamento aberto no endpoint de autenticação por meio do parâmetro
redirect uri. No entanto, foi determinado que se trata de uma configuração incorreta conhecida, e já existem recomendações para mitigar o problema na documentação do Keycloak.Recomendações
Para a versão 18.0.0 do Keycloak, siga as recomendações da documentação do Keycloak para mitigar o problema de redirecionamento aberto, configurando especificamente o endpoint de autenticação para impedir redirecionamentos abertos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Keycloak