# What is the impact of CVE-2020-36518 on Keycloak 15.1.1

**URL:** https://forum.keycloak.org/t/what-is-the-impact-of-cve-2020-36518-on-keycloak-15-1-1/14467
**Category:** Securing applications
**Created:** [March 21, 2022, 2:13pm UTC](https://forum.keycloak.org/t/what-is-the-impact-of-cve-2020-36518-on-keycloak-15-1-1/14467 "2022-03-21T14:13:49Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![docentt](https://yyz2.discourse-cdn.com/free1/user_avatar/forum.keycloak.org/docentt/32/6498_2.png) [@docentt](https://forum.keycloak.org/u/docentt)
#### Post date: [March 21, 2022, 2:13pm UTC](https://forum.keycloak.org/t/what-is-the-impact-of-cve-2020-36518-on-keycloak-15-1-1/14467/1 "2022-03-21T14:13:49Z")

</div>

Hi

I wanted to ask what is the impact of CVE-2020-36518 on Keycloak 15.1.1?  
From the description ([NVD - CVE-2020-36518](https://nvd.nist.gov/vuln/detail/CVE-2020-36518)) is seems to be a serious problem.

We are running Keycloak from docker images, is it a safe workaround to just upgrade (in the Keycloak 15.1.1 image) all of modules in /opt/jboss/keycloak/modules/system/layers/base/com/fasterxml/jackson from version 2.12.1 to 2.13.2?

Thanks in advance.

---

<div class="post-metadata">

### Author: ![docentt](https://yyz2.discourse-cdn.com/free1/user_avatar/forum.keycloak.org/docentt/32/6498_2.png) [@docentt](https://forum.keycloak.org/u/docentt)
#### Post date: [May 5, 2022, 3:32pm UTC](https://forum.keycloak.org/t/what-is-the-impact-of-cve-2020-36518-on-keycloak-15-1-1/14467/2 "2022-05-05T15:32:28Z")

</div>

Any comments on impact of CVE-2020-36518 on Keycloak?
