---
id: CVE-2023-6134
title: >-
  A flaw was found in Keycloak that prevents certain schemes in redirects, but
  permits them if a wildcard is appended to the token
summary: >-
  A flaw was found in Keycloak that prevents certain schemes in redirects, but
  permits them if a wildcard is appended to the token. This issue could allow an
  attacker to submit a specially crafted request leading to cross-site scripting
  (X…
severity: medium
cvss: 4.6
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N'
cwe:
  - CWE-79
vendor: redhat
product: single_sign-on
affected:
  - single_sign-on < 7.6
  - keycloak < 22.0.7
  - openshift_container_platform = 4.11
  - openshift_container_platform = 4.12
  - openshift_container_platform_for_power = 4.9
  - openshift_container_platform_for_power = 4.10
  - openshift_container_platform_ibm_z_systems = 4.9
  - openshift_container_platform_ibm_z_systems = 4.10
  - single_sign-on
patched:
  - single_sign-on 7.6
  - keycloak 22.0.7
published: '2023-12-14'
updated: '2026-09-22'
sourceUpdated: '2026-09-22T04:17:53.083'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2023-6134'
references:
  - url: 'https://access.redhat.com/errata/RHSA-2023:7854'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7855'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7856'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7857'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7858'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7860'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7861'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0798'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0799'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0800'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0801'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0804'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/security/cve/CVE-2023-6134'
    label: secalert@redhat.com
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2249673'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7854'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7855'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7856'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7857'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7858'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7860'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7861'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0798'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0799'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0800'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0801'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0804'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/security/cve/CVE-2023-6134'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2249673'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2023/cve-2023-6134.json
  - url: 'https://www.cve.org/CVERecord?id=CVE-2023-6134'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2023-6134'
tags:
  - nvd
  - cve.org
  - csaf
  - vex
  - red-hat
epss: 0.01318
epssPercentile: 0.69579
ingestedAt: '2026-09-22T03:57:48.897Z'
---

## Overview

A flaw was found in Keycloak that prevents certain schemes in redirects, but permits them if a wildcard is appended to the token. This issue could allow an attacker to submit a specially crafted request leading to cross-site scripting (XSS) or further attacks. This flaw is the result of an incomplete fix for CVE-2020-10748.

## Affected

- `single_sign-on < 7.6`
- `keycloak < 22.0.7`
- `openshift_container_platform = 4.11`
- `openshift_container_platform = 4.12`
- `openshift_container_platform_for_power = 4.9`
- `openshift_container_platform_for_power = 4.10`
- `openshift_container_platform_ibm_z_systems = 4.9`
- `openshift_container_platform_ibm_z_systems = 4.10`
- `single_sign-on`

## Remediation

Upgrade past the affected range:

- `single_sign-on 7.6`
- `keycloak 22.0.7`

## Vendor advisories

- **RHSA-2023:7854** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 7 Server · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7854)
- **RHSA-2024:0798** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 7 Server · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0798)
- **RHSA-2023:7857** · Red Hat · fixed in: Middleware Containers for OpenShift · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7857)
- **RHSA-2024:0801** · Red Hat · fixed in: Middleware Containers for OpenShift · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0801)
- **RHSA-2023:7856** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 8 · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7856)
- **RHSA-2024:0799** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 8 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0799)
- **RHSA-2023:7861** · Red Hat · fixed in: Red Hat build of Keycloak 22 · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7861)
- **RHSA-2023:7855** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 9 · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7855)
- **RHSA-2024:0800** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 9 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0800)
- **RHSA-2024:0804** · Red Hat · fixed in: Red Hat Single Sign-On 7 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0804)
- **RHSA-2023:7860** · Red Hat · fixed in: Red Hat build of Keycloak 22.0.7 · released 2023-12-14 · [advisory](https://access.redhat.com/errata/RHSA-2023:7860)
