脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Keycloak up to version 6.0.0 allows the end user token (access or id token JWT) to be used as the session cookie for browser sessions for OIDC. As a result an attacker with access to service provider backend could hijack user’s browser session.
CVSS情報
N/A
脆弱性タイプ
信息暴露
脆弱性タイトル
Red Hat Keycloak 信息泄露漏洞
脆弱性説明
Red Hat Keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。 Red Hat Keycloak 6.0及之前版本中存在信息泄露漏洞。攻击者可利用该漏洞劫持用户浏览器会话。
CVSS情報
N/A
脆弱性タイプ
N/A