VDB

BDU%3A2023-05657

BDU%3A2023-05657 PUBLISHED CVSS 4.699999809265137 MEDIUM

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
4.699999809265137

Affected Products

VendorProductVersions
Red HatRHEL-8 based Middleware Containers7.6-24
Red HatRed Hat Single Sign-On 7
Red Hat Inc.Red Hat Single Sign-On, Red Hat Enterprise Linux, Keycloak
Red HatRed Hat Single Sign-On 7.6 for RHEL 90:18.0.8-1.redhat_00001.1.el9sso
Red HatRed Hat Single Sign-On 7.6 for RHEL 70:18.0.8-1.redhat_00001.1.el7sso
Red HatRed Hat Single Sign-On 7.6 for RHEL 80:18.0.8-1.redhat_00001.1.el8sso

Timeline

  • Sep 14, 2023 CVE Published
  • Dec 21, 2023 PoC Published
  • Dec 23, 2023 PoC Published
  • Apr 27, 2026 Distribution Patch
  • Apr 27, 2026 Distribution Patch
  • Apr 27, 2026 Distribution Patch
  • Apr 27, 2026 Distribution Patch
  • Apr 27, 2026 Distribution Patch
  • Apr 27, 2026 Security Advisory
  • Apr 27, 2026 Security Advisory
  • Apr 27, 2026 Security Advisory
  • Apr 27, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›