VDB
BDU%3A2024-05694
BDU%3A2024-05694
PUBLISHED
CVSS 6 MEDIUM
Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 3.1
6
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc. | Jboss Fuse, JBoss Data Grid, Red Hat Single Sign-On, JBoss A-MQ, Data Grid, Red Hat Process Automation, Red Hat Integration Service Registry, Red Hat OpenShift GitOps, Decision Manager, Migration Toolkit for Applications, Red Hat Developer Hub, Red Hat Build of Keycloak | |
| Red Hat | RHOSS-1.33-RHEL-8 | 1.33.0-5 |
| Red Hat | RHOSS-1.33-RHEL-8 | 1.33.0-5 |
| Red Hat | Red Hat Process Automation 7 | |
| Red Hat | Red Hat OpenShift GitOps | |
| Red Hat | Red Hat build of Keycloak 22 | 22-13 |
| Red Hat | Red Hat build of Quarkus | |
| Red Hat | RHOSS-1.33-RHEL-8 | 1.33.0-5 |
| Red Hat | Red Hat build of Keycloak 22 | 22-16 |
| Red Hat | Red Hat JBoss Enterprise Application Platform Expansion Pack | |
| Red Hat | RHOSS-1.33-RHEL-8 | 1.33.0-5 |
| Red Hat | Red Hat build of Apicurio Registry 2 | |
| Red Hat | Migration Toolkit for Applications 7 | |
| Red Hat | Red Hat Single Sign-On 7 | |
| Red Hat | RHPAM 7.13.5 async | |
| Red Hat | Red Hat JBoss Enterprise Application Platform 7 | |
| Red Hat | RHOSS-1.33-RHEL-8 | 1.33.0-3 |
| Red Hat | Red Hat AMQ Broker 7 | |
| Red Hat | Red Hat Fuse 7 | |
| Red Hat | Red Hat Developer Hub |
…and 14 more
Timeline
- Apr 25, 2024 CVE Published
- Jul 24, 2024 CVE Updated
- Mar 6, 2025 PoC Published
- May 8, 2025 PoC Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- May 31, 2026 Distribution Patch
- May 31, 2026 Distribution Patch
- May 31, 2026 Security Advisory
- May 31, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/CVE-2023-6717 url
- https://www.tenable.com/cve/CVE-2023-6717 url
- RHSA-2024:1353 vendor-advisory
- RHSA-2024:1868 vendor-advisory
- RHBZ#2253952 issue
- https://access.redhat.com/errata/RHSA-2024:2945 url
- https://access.redhat.com/errata/RHSA-2024:4057 url
- https://vuldb.com/ru/?id.260952 url
- https://access.redhat.com/errata/RHSA-2024:1867 url