CVE-2022-3782 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in Red Hat JBoss A-MQ. Der Fehler besteht in Keycloak aufgrund einer unsachgemäßen Validierung von URLs, die in einer Weiterleitung enthalten sind. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine bösartige Anfrage konstruiert, um die Validierung zu umgehen und auf andere URLs und potenziell vertrauliche Informationen innerhalb der Domain zuzugreifen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.12% · 31.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
EPSS Score
0.12%
31.0th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss A-MQ < 7.10.3
HitachiHitachi Ops Center
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Keycloak
Red HatRed Hat Enterprise Linux Quarkus

Timeline

References

Open in Interactive Console →