V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-05694
BDU
Средний

Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak существует из-з…

CVSS
6.0
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

Затронутые продукты
Red hat inc. Data gridRed hat inc. Decision managerRed hat inc. Jboss a-mqRed hat inc. Jboss data gridRed hat inc. Jboss fuseRed hat inc. Migration toolkit for applicationsRed hat inc. Migration toolkit for applicationsRed hat inc. Red hat build of keycloakRed hat inc. Red hat build of keycloakRed hat inc. Red hat developer hubRed hat inc. Red hat integration service registryRed hat inc. Red hat openshift gitopsRed hat inc. Red hat process automationRed hat inc. Red hat single sign-on
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
data gridred hat inc.Отслеживается
decision managerred hat inc.Отслеживается
jboss a-mqred hat inc.Отслеживается
jboss data gridred hat inc.Отслеживается
jboss fusered hat inc.Отслеживается
migration toolkit for applicationsred hat inc.Отслеживается
migration toolkit for applicationsred hat inc.Отслеживается
red hat build of keycloakred hat inc.Отслеживается
red hat build of keycloakred hat inc.Отслеживается
red hat developer hubred hat inc.Отслеживается
red hat integration service registryred hat inc.Отслеживается
red hat openshift gitopsred hat inc.Отслеживается
red hat process automationred hat inc.Отслеживается
red hat single sign-onred hat inc.Отслеживается