CVE-2024-8698

Оценки

EPSS

0.813высокий81.3%
0%20%40%60%80%100%

Процентиль: 81.3%

CVSS

7.7высокий3.x
0246810

Оценка CVSS: 7.7/10

Все оценки CVSS

CVSS 3.x
7.7

Вектор: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L

Описание

Существует недостаток в методе проверки подписи SAML в классе Keycloak XMLSignatureUtil. Метод неправильно определяет, относится ли подпись SAML ко всему документу или только к определенным утверждениям, основываясь на положении подписи в XML-документе, а не на элементе Reference, используемом для указания подписанного элемента. Этот недостаток позволяет злоумышленникам создавать специально разработанные ответы, которые могут обойти проверку, что потенциально может привести к повышению привилегий или атакам с выдачей себя за другое лицо.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianredhat

CWE

CWE-347

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-8698

Источник: github-poc

URL: https://github.com/huydoppaz/CVE-2024-8698-POC

Уязвимое ПО (78)

Тип: Конфигурация

Продукт: eap8-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "2.33.0-1.redhat_00015.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-activemq-artemis

Операционная система: rhel

Характеристика:
{  "fixed": "2.33.0-1.redhat_00015.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-activemq-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.0-2.redhat_00005.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-activemq-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.0-2.redhat_00005.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-aesh-extensions

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.0-2.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-aesh-extensions

Операционная система: rhel

Характеристика:
{  "fixed": "1.8.0-2.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-aesh-readline

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.0-2.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-aesh-readline

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.0-2.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-codec

Операционная система: rhel

Характеристика:
{  "fixed": "1.16.1-2.redhat_00007.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-codec

Операционная система: rhel

Характеристика:
{  "fixed": "1.16.1-2.redhat_00007.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-collections

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.2-28.redhat_2.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-collections

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.2-28.redhat_2.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-io

Операционная система: rhel

Характеристика:
{  "fixed": "2.15.1-1.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-io

Операционная система: rhel

Характеристика:
{  "fixed": "2.15.1-1.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-lang

Операционная система: rhel

Характеристика:
{  "fixed": "3.14.0-2.redhat_00006.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-commons-lang

Операционная система: rhel

Характеристика:
{  "fixed": "3.14.0-2.redhat_00006.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "4.0.5-1.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "4.0.5-1.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.0-2.redhat_00005.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap8-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.0-2.redhat_00005.1.el9eap"}

Источник: redhat