VDB

GHSA-q2gp-gph3-88x9

GHSA-q2gp-gph3-88x9 REJECTED CVSS 7.199999809265137 HIGH

Keycloak allows arbitrary Javascript to be uploaded for SAML protocol mapper even if UPLOAD_SCRIPTS feature disabled

Risk Scores

CVSS 3.1
7.199999809265137
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
Mavenorg.keycloak:keycloak-saml-core0, 1.1.0.Beta1, 1.1.0.Beta2

Timeline

  • Jan 22, 2024 CVE Rejected
  • Jan 22, 2024 CVE Updated
  • Mar 2, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›