Executive brief
Duplicate Advisory: Authentication Bypass Due to Missing LDAP Bind After Password Reset in Keycloak
Affected products
- Maven org.keycloak:keycloak-ldap-federation
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2025-01-22
Technologies: org.keycloak:keycloak-ldap-federation (Maven). Vendors: Maven.
Duplicate Advisory: Authentication Bypass Due to Missing LDAP Bind After Password Reset in Keycloak