Junglewise Threat Intelligence

CVE-2022-2232: Keycloak vulnerable to LDAP Injection on UsernameForm Login

CVE-2022-2232 · Severity: info · Published 2023-11-29

Technologies: org.keycloak:keycloak-ldap-federation (Maven), org.keycloak:keycloak-services (Maven). Vendors: Maven.

Executive brief

Keycloak vulnerable to LDAP Injection on UsernameForm Login

Affected products

  • Maven org.keycloak:keycloak-ldap-federation
  • Maven org.keycloak:keycloak-services

Related threats