VDB
BDU%3A2023-05597
BDU%3A2023-05597
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с недостатками используемых мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
5.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc. | Red Hat Single Sign-On, Red Hat Enterprise Linux, Keycloak |
Timeline
- Sep 14, 2023 CVE Published
References
- https://access.redhat.com/security/cve/cve-2022-1274 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2073157 url
- https://github.com/keycloak/keycloak/security/advisories/GHSA-m4fv-gm5m-4725 url
- https://www.cybersecurity-help.cz/vdb/SB2023030250 url
- https://vuldb.com/ru/?id.222112 url
- https://github.com/advisories/GHSA-m4fv-gm5m-4725 advisory