Vigilance.fr – Keycloak : accès en lecture et écriture via ResourceSetService / PermissionTicketService, analysé le 16/12/2025

Un attaquant peut contourner les restrictions d’accès de Keycloak, via ResourceSetService / PermissionTicketService, afin de lire ou modifier des données.


Vulnérabilités

Retour en haut