AP / NOTE 01
KeycloakCveSeguranca
Radar Tech: CVE crítico no fluxo de reset de credenciais do Keycloak liga o alerta para fluxos de identidade
Um CVE crítico (CVSS 9.1) no fluxo reset-credentials do Keycloak permite takeover de contas sem autenticação. Entenda o cenário, o que isso ensina sobre arquitetura de identidade e como um ADR de mitigação em camadas protege sua stack OIDC.
João Gabriel
3 min