Skip to content

Improve performance of scope processing in TokenManager. Limit for ma… - #47799

Merged
stianst merged 1 commit into
keycloak:mainfrom
mposolda:47716-cve-scope
Apr 7, 2026
Merged

Improve performance of scope processing in TokenManager. Limit for ma…#47799
stianst merged 1 commit into
keycloak:mainfrom
mposolda:47716-cve-scope

Conversation

@mposolda

@mposolda mposolda commented Apr 7, 2026

Copy link
Copy Markdown
Contributor

…ximum length of OIDC parameters in Token endpoint (#478)

closes #47716
Closes CVE-2026-4634

(cherry picked from commit b455ee4)

…ximum length of OIDC parameters in Token endpoint (keycloak#478)

closes keycloak#47716
Closes CVE-2026-4634

Signed-off-by: mposolda <mposolda@gmail.com>
(cherry picked from commit b455ee4)
@stianst
stianst merged commit f29249f into keycloak:main Apr 7, 2026
84 checks passed
sashyo pushed a commit to tide-foundation/keycloak-IGA that referenced this pull request Jul 20, 2026
…ximum length of OIDC parameters in Token endpoint (keycloak#478) (keycloak#47799)

closes keycloak#47716
Closes CVE-2026-4634


(cherry picked from commit b455ee4)

Signed-off-by: mposolda <mposolda@gmail.com>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

CVE-2026-4634 Keycloak Application-Level DoS via Scope Processing

3 participants