---
id: CVE-2023-6927
title: A flaw was found in Keycloak
summary: >-
  A flaw was found in Keycloak. This issue may allow an attacker to steal
  authorization codes or tokens from clients using a wildcard in the JARM
  response mode "form_post.jwt" which could be used to bypass the security patch
  implemented to…
severity: medium
cvss: 4.6
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N'
cwe:
  - CWE-601
vendor: redhat
product: keycloak
affected:
  - keycloak
  - single_sign-on = 7.0
published: '2023-12-18'
updated: '2026-09-22'
sourceUpdated: '2026-09-22T04:17:56.923'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2023-6927'
references:
  - url: 'https://access.redhat.com/errata/RHSA-2024:0094'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0095'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0096'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0097'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0098'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0100'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0101'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0798'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0799'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0800'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0801'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0804'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/security/cve/CVE-2023-6927'
    label: secalert@redhat.com
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2255027'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0094'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0095'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0096'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0097'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0098'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0100'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0101'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0798'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0799'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0800'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0801'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0804'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/security/cve/CVE-2023-6927'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2255027'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2023/cve-2023-6927.json
  - url: 'https://www.cve.org/CVERecord?id=CVE-2023-6927'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2023-6927'
tags:
  - nvd
  - cve.org
  - csaf
  - vex
  - red-hat
epss: 0.01109
epssPercentile: 0.64463
ingestedAt: '2026-09-22T03:57:48.896Z'
patched:
  - single_sign_on_7_6_for_rhel_7_server
  - middleware_containers_for_openshift
  - single_sign_on_7_6_for_rhel 8
  - build_of_keycloak 22
  - single_sign_on_7_6_for_rhel 9
  - single_sign_on 7
  - build_of_keycloak 22.0.8
  - single_sign_on 7.6.6
---

## Overview

A flaw was found in Keycloak. This issue may allow an attacker to steal authorization codes or tokens from clients using a wildcard in the JARM response mode "form_post.jwt" which could be used to bypass the security patch implemented to address CVE-2023-6134.

## Affected

- `keycloak`
- `single_sign-on = 7.0`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.

## Vendor advisories

- **RHSA-2024:0094** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 7 Server · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0094)
- **RHSA-2024:0798** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 7 Server · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0798)
- **RHSA-2024:0801** · Red Hat · fixed in: Middleware Containers for OpenShift · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0801)
- **RHSA-2024:0097** · Red Hat · fixed in: Middleware Containers for OpenShift · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0097)
- **RHSA-2024:0095** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 8 · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0095)
- **RHSA-2024:0799** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 8 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0799)
- **RHSA-2024:0100** · Red Hat · fixed in: Red Hat build of Keycloak 22 · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0100)
- **RHSA-2024:0096** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 9 · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0096)
- **RHSA-2024:0800** · Red Hat · fixed in: Red Hat Single Sign-On 7.6 for RHEL 9 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0800)
- **RHSA-2024:0804** · Red Hat · fixed in: Red Hat Single Sign-On 7 · released 2024-02-13 · [advisory](https://access.redhat.com/errata/RHSA-2024:0804)
- **RHSA-2024:0101** · Red Hat · fixed in: Red Hat build of Keycloak 22.0.8 · released 2024-01-09 · [advisory](https://access.redhat.com/errata/RHSA-2024:0101)
