A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the J…

cve CVE-2023-6927 1 source, 1 claim · Watch

NVD writes:
A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode "form_post.jwt" which could be used to bypass the security patch implemented to address CVE-2023-6134. the claim
Severity
MEDIUM NVD
CVSS
6.1 NVD
Vendor
Red Hat NVD
Product
Red Hat build of Keycloak 22 NVD
CWE
CWE-601 NVD

How far exploitation has got

  1. No public code known
  2. Proof of concept
  3. Proof of concept, verified
  4. A Metasploit module
  5. Exploited in the wild
  6. Used in ransomware campaigns

Timeline

2023-12-18first spoke of it: A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode "form_post.jwt" which could be used to bypass the security patch implemented to address CVE-2023-6134.NVD

A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode "form_post.jwt" which could be used to bypass the security patch implemented to address CVE-2023-6134.

What it is to other things

affectsredhat/keycloak
NVD
affectsredhat/single_sign-on
NVD
made_byredhat
NVD

In words only, so not counted until a person confirms one:

made_byred_hat
NVD says “Red Hat”
affectsred_hat/red_hat_build_of_keycloak_22
NVD says “Red Hat · Red Hat build of Keycloak 22”
Every value, with what each source said and its receipt
PropertySourceSaidMeans here
CVSS
cvss
NVD6.1
receipt
Source
NVD
Its words
6.1
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.baseScore || field:cve.metrics.cvssMetricV31[].cvssData.baseScore
Said since
2026-10-06 11:32 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 11:32 UTC6.1
2026-09-29 09:45 UTC4.6
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
CVSS vector
cvss_vector
NVDCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
receipt
Source
NVD
Its words
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.vectorString || field:cve.metrics.cvssMetricV31[].cvssData.vectorString
Said since
2026-10-06 11:54 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 11:54 UTCCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
CWE
cwe
NVDCWE-601
receipt
Source
NVD
Its words
CWE-601
Read by
field:cve.weaknesses[].description[].value
Said since
2026-10-06 12:29 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 12:29 UTCCWE-601
2026-10-06 11:54 UTCCWE-601, CWE-601
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
Product
product
NVDRed Hat build of Keycloak 22
receipt
Source
NVD
Its words
Red Hat build of Keycloak 22
Read by
field:cve.affected[].affectedData[].product
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-09-29 17:49 UTCRed Hat build of Keycloak 22
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
Severity
severity
NVDMEDIUM
From 4.0 to 6.9.
receipt
Source
NVD
Its words
MEDIUM
Read by
field:cve.metrics.cvssMetricV31[type=Primary].cvssData.baseSeverity || field:cve.metrics.cvssMetricV31[].cvssData.baseSeverity
Said since
2026-10-06 11:54 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-10-06 11:54 UTCMEDIUM
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
medium
Status
status
NVDModified
receipt
Source
NVD
Its words
Modified
Read by
field:cve.vulnStatus
Said since
2026-09-29 09:45 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
Vendor
vendor
NVDRed Hat
receipt
Source
NVD
Its words
Red Hat
Read by
field:cve.affected[].affectedData[].vendor
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-06 12:41 UTC
Original
open at the source
2026-09-29 17:49 UTCRed Hat
2026-09-29 09:45 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rhbk/keycloak-rhel9",
            "product": "Red Hat build of Keycloak 22",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "22-7",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:build_keycloak:22"
            ],
            "defaultStatus": "unaffected",
            "packageName": "keycloak-core",
            "product": "Red Hat build of Keycloak 22.0.8",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7",
            "vendor": "Red Hat"
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el7"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 7",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el7sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 8",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el8sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.11-3.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6::el9"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso7-keycloak",
            "product": "Red Hat Single Sign-On 7.6 for RHEL 9",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "0:18.0.12-1.redhat_00001.1.el9sso",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-39",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://catalog.redhat.com/software/containers/",
            "cpes": [
              "cpe:/a:redhat:rhosemc:1.0::el8"
            ],
            "defaultStatus": "affected",
            "packageName": "rh-sso-7/sso76-openshift-rhel8",
            "product": "RHEL-8 based Middleware Containers",
            "vendor": "Red Hat",
            "versions": [
              {
                "lessThan": "*",
                "status": "unaffected",
                "version": "7.6-41",
                "versionType": "rpm"
              }
            ]
          },
          {
            "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
            "cpes": [
              "cpe:/a:redhat:red_hat_single_sign_on:7.6"
            ],
            "defaultStatus": "unaffected",
            "packageName": "rh-sso7-keycloak",
            "product": "Single Sign-On 7.6.6",
            "vendor": "Red Hat"
          }
        ],
        "source": "secalert@redhat.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:keycloak:-:*:*:*:*:*:*:*",
                "matchCriteriaId": "6E0DE4E1-5D8D-40F3-8AC8-C7F736966158",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*",
                "matchCriteriaId": "9EFEC7CA-8DDA-48A6-A7B6-1F1D14792890",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode \"form_post.jwt\" which could be used to bypass the security patch implemented to address CVE-2023-6134."
      },
      {
        "lang": "es",
        "value": "Se encontró una falla en Keycloak. Este problema puede permitir que un atacante robe códigos de autorización o tokens de clientes usando un comodín en el modo de respuesta JARM \"form_post.jwt\" que podría usarse para eludir el parche de seguridad implementado para abordar CVE-2023-6134."
      }
    ],
    "id": "CVE-2023-6927",
    "lastModified": "2026-09-22T04:17:56.923",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.6,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.1,
          "impactScore": 2.5,
          "source": "secalert@redhat.com",
          "type": "Secondary"
        },
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 6.1,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "LOW",
            "integrityImpact": "LOW",
            "privilegesRequired": "NONE",
            "scope": "CHANGED",
            "userInteraction": "REQUIRED",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 2.8,
          "impactScore": 2.7,
          "source": "nvd@nist.gov",
          "type": "Primary"
        }
      ]
    },
    "published": "2023-12-18T23:15:10.027",
    "references": [
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "secalert@redhat.com",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "secalert@redhat.com",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0094"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0095"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0096"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0097"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0098"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0100"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0101"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0798"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0799"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0800"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0801"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "url": "https://access.redhat.com/errata/RHSA-2024:0804"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://access.redhat.com/security/cve/CVE-2023-6927"
      },
      {
        "source": "af854a3a-2127-422b-91ae-364da2661108",
        "tags": [
          "Issue Tracking",
          "Vendor Advisory"
        ],
        "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2255027"
      }
    ],
    "sourceIdentifier": "secalert@redhat.com",
    "vulnStatus": "Modified",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "secalert@redhat.com",
        "type": "Secondary"
      },
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-601"
          }
        ],
        "source": "nvd@nist.gov",
        "type": "Primary"
      }
    ]
  }
}
—
Every claim, by kind

vulnerability

A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode "form_post.jwt" which could be used to bypass the security patch implemented to address CVE-2023-6134.
zetlyn/cve-nvd · 2023-12-18
cvss 6.1 cvss_vector CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N cwe CWE-601 product Red Hat build of Keycloak 22 severity MEDIUM status Modified vendor Red Hat source