← voltar
CVE-2020-10770exploração observadaCWE-918

CVE-2020-10770

72Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 70%
da publicação à arma182 dias
Publicada no NVD15 de dez.
1ª PoC+182d
VulnCheck+1133d
probabilidade de exploração
70%top 1% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
A flaw was found in Keycloak before 13.0.0, where it is possible to force the server to call out an unverified URL using the OIDC parameter request_uri. This flaw allows an attacker to use this parameter to execute a Server-side request forgery (SSRF) attack.
Produtos afetados
n/a · keycloak
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.