Security Advisory
CVE-2024-3656
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A flaw was found in Keycloak. Certain endpoints in Keycloak's admin REST API allow low-privilege users to access administrative functionalities. This flaw allows users to perform actions reserved for administrators, potentially leading to data breaches or system compromise.