{"id":"CVE-2020-10734","details":"A vulnerability was found in keycloak in the way that the OIDC logout endpoint does not have CSRF protection. Versions shipped with Red Hat Fuse 7, Red Hat Single Sign-on 7, and Red Hat Openshift Application Runtimes are believed to be vulnerable.","aliases":["GHSA-rvjg-gxwx-j5gf"],"modified":"2026-08-07T16:35:44.795386Z","published":"2021-02-11T18:15:13.927Z","references":[{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1831662"},{"type":"REPORT","url":"https://issues.redhat.com/browse/KEYCLOAK-13653"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/keycloak/keycloak","events":[{"introduced":"e6a274ea0e31c6572e795f3372f006c88122539b"},{"last_affected":"e6a274ea0e31c6572e795f3372f006c88122539b"}],"database_specific":{"cpe":["cpe:2.3:a:redhat:jboss_fuse:7.0.0:*:*:*:*:*:*:*","cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0.0"},{"last_affected":"7.0.0"},{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING"}}],"versions":["7.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-10734.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L"}]}