CVE-2024-4540

🟡 Monitoruj

Wyciek informacji w Keycloak przez ujawnienie parametrów w ciasteczku KC_RESTART.

CVSS
7.5
EPSS
0.5%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was found in Keycloak in OAuth 2.0 Pushed Authorization Requests (PAR). Client-provided parameters were found to be included in plain text in the KC_RESTART cookie returned by the authorization server's HTTP response to a `request_uri` authorization request, possibly leading to an information disclosure vulnerability.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2024-06-03 16:15:08 UTC
Ostatnia modyfikacja (NVD)2026-10-09 17:16:39 UTC
Referencje