Executive brief
Keycloak vulnerable to session takeover with OIDC offline refreshtokens
Affected products
- Maven org.keycloak:keycloak-parent
Junglewise Threat Intelligence
CVE-2022-3916 · Severity: low · CVSS 3.1 · Published 2022-12-13
Technologies: org.keycloak:keycloak-parent (Maven). Vendors: Maven.
Keycloak vulnerable to session takeover with OIDC offline refreshtokens