CVE-2021-20323
تم تحديد ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) منعكسة قائمة على POST في Keycloak.
- تم النشر
- 25/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) منعكسة قائمة على POST في Keycloak.
المصادر
3- CVE-2021-20323الماسح الضوئي
تم تحديد ثغرة برمجية من نوع Cross Site Scripting المنعكسة والمبنية على POST في Keycloak.
إثبات المفهوم والتحليل لـ CVE-2021-20323، وهي ثغرة XSS منعكسة في نقطة نهاية تسجيلات العملاء في Keycloak، مع شروط الاستغلال، وتوصيات التخفيف، وروابط إلى النشرات الرسمية.
- CVE-2021-20323استغلال
Exploitation Scanner لاستغلال ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في Keycloak.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.