Executive brief
Client Spoofing within the Keycloak Device Authorisation Grant
Affected products
- Maven org.keycloak:keycloak-server-spi-private
- Maven org.keycloak:keycloak-services
Junglewise Threat Intelligence
CVE-2023-2585 · Severity: low · CVSS 3.1 · Published 2023-06-30
Technologies: org.keycloak:keycloak-server-spi-private (Maven), org.keycloak:keycloak-services (Maven). Vendors: Maven.
Client Spoofing within the Keycloak Device Authorisation Grant