漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
keycloak before version 4.0.0.final is vulnerable to a infinite loop in session replacement. A Keycloak cluster with multiple nodes could mishandle an expired session replacement and lead to an infinite loop. A malicious authenticated user could use this flaw to achieve Denial of Service on the server.
CVSS Information
N/A
Vulnerability Type
不可达退出条件的循环(无限循环)
Vulnerability Title
Red Hat keycloak 安全漏洞
Vulnerability Description
Red Hat keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。 Red Hat Keycloak 4.0.0.final之前版本中的会话替换存在无限循环漏洞,该漏洞源于在替换过期的会话时,多个节点Keycloak簇没有正确的对其进行处理。攻击者可利用该漏洞在服务器上造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A