CVE-2020-27838

Оценки

EPSS

0.783средний78.3%
0%20%40%60%80%100%

Процентиль: 78.3%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Обнаружена уязвимость в keycloak в версиях до 13.0.0. Конечная точка регистрации клиента позволяет получать информацию об общедоступных клиентах (например, секрет клиента) без аутентификации, что может быть проблемой, если тот же общедоступный клиент позже будет изменен на конфиденциальный. Самая большая угроза от этой уязвимости - конфиденциальность данных.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-287

Эксплойты

ID эксплойта: CVE-2020-27838

Источник: github-poc

URL: https://github.com/Cappricio-Securities/CVE-2020-27838

Уязвимое ПО (3)

Тип: Конфигурация

Продукт: keycloak

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Поставщик: redhat

Продукт: keycloak

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:keycloak:*:*:*:*:*:*:*:*",      "versionEndExcluding": "13.0.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:redhat...

Источник: nvd

Тип: Конфигурация

Поставщик: redhat

Продукт: single_sign-on

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:redhat:keycloak:*:*:*:*:*:*:*:*",      "versionEndExcluding": "13.0.0",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:redhat...

Источник: nvd