CVE-2022-2237 PUBLISHED

Es existiert eine Schwachstelle in Keycloak. Dabei handelt es sich um einen Open-Redirect im Node.js-Adapter bei der Weiterleitung von Anfragen an Keycloak unter Verwendung von "checkSSO" mit dem Query-Parameter "prompt=none". Ein Angreifer kann diese Schwachstelle ausnutzen, um ein Opfer auf eine beliebige Website umzuleiten.

EPSS 0.12% · 30.8th percentile

Risk Scores

EPSS Score
0.12%
30.8th percentile

Affected Products

VendorProductVersions
HitachiHitachi Ops Center < Common Services 10.9.3-00

Timeline

References

Open in Interactive Console →