Vigilance.fr - Keycloak : accès utilisateur via Password Reset LDAP Bind, analysé le 22/01/2025
mars 2025 par Vigilance.fr
Un attaquant peut contourner les restrictions de Keycloak, via Password Reset LDAP Bind, afin d’obtenir les privilèges d’un utilisateur.
Plus d'information sur : https://vigilance.fr/vulnerabilite/Keycloak-acces-utilisateur-via-Password-Reset-LDAP-Bind-46170