Vigilance.fr – Keycloak : accès en lecture et écriture via ResourceSetService / PermissionTicketService, analysé le 16/12/2025
Un attaquant peut contourner les restrictions d’accès de Keycloak, via ResourceSetService / PermissionTicketService, afin de lire ou modifier des données. […]
