CVE-2021-44549 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle in Keycloak. Dieser Fehler existiert wegen deaktivierter Server-Identitätsprüfungen in der Komponente SimpleMailService, was unsichere SMTPS-Verbindungen ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Man-in-the-Middle-Angriffe durchzuführen und vertrauliche Informationen während der E-Mail-Übertragung abzufangen.

EPSS 0.19% · 40.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.19%
40.0th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux AI
Red HatRed Hat JBoss Enterprise Application Platform Quarkus <3.8.6.SP1
Open SourceOpen Source Keycloak <26.0.4
Red HatRed Hat Enterprise Linux 7
Red HatRed Hat OpenStack 16.2
SplunkSplunk Splunk Enterprise <10.0.1
NetAppNetApp ActiveIQ Unified Manager
SplunkSplunk Splunk Enterprise <9.2.8
Red HatRed Hat JBoss Enterprise Application Platform <7.4.24
ApacheApache Sling <2.0
ApacheApache Camel
Red HatRed Hat JBoss Enterprise Application Platform Quarkus <3.2.12.SP1
Red HatRed Hat OpenShift Serverless Logic <1.35.0
Red HatRed Hat JBoss Enterprise Application Platform <7.4.23
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux 8
IBMIBM License Metric Tool
Red HatRed Hat Enterprise Linux Cryostat 3
AmazonAmazon Linux 2

…and 5 more

Timeline

References

…and 11 more

Open in Interactive Console →