Una vulnerabilità è stata trovata in Keycloak prima 11.0.1 in cui attacco DoS è possibile con l’invio di una ventina di richieste contemporaneamente al server keycloak specificato, il tutto con un valore di intestazione Content-Length che supera il numero di byte effettivo del corpo della richiesta.
https://github.com/keycloak/keycloak/commit/bee4ca89897766c4b68856eafe14f1a3dad34251
https://bugzilla.redhat.com/show_bug.cgi?id=1843849
https://bugzilla.redhat.com/show_bug.cgi?id=1843849
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10758