Executive brief
Keycloak vulnerable to Stored Cross site Scripting (XSS) when loading default roles
Affected products
- Maven org.keycloak:keycloak-parent
Junglewise Threat Intelligence
CVE-2022-2256 · Severity: low · CVSS 3.1 · Published 2022-09-23
Technologies: org.keycloak:keycloak-parent (Maven). Vendors: Maven.
Keycloak vulnerable to Stored Cross site Scripting (XSS) when loading default roles