CVE-2021-20323
Keycloak में एक POST-आधारित परावर्तित Cross Site Scripting भेद्यता की पहचान की गई है।
- प्रकाशित
- 25 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
Keycloak में एक POST-आधारित परावर्तित Cross Site Scripting भेद्यता की पहचान की गई है।
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Keycloak में एक POST-आधारित परावर्तित Cross Site Scripting भेद्यता की पहचान की गई है।
Keycloak में एक POST-आधारित प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग भेद्यता की पहचान की गई है।
# CVE-2021-20323 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और विश्लेषण Keycloak के clients-registrations एंडपॉइंट में एक रिफ्लेक्टेड XSS भेद्यता, जिसमें शोषण की शर्तें, शमन अनुशंसाएँ, और आधिकारिक सलाहकारों के लिंक शामिल हैं।
Keycloak में Exploitation Scanner Cross Site Scripting भेद्यता।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।