VDB

CVE-2023-0105

CVE-2023-0105 PUBLISHED

Es gibt eine Schwachstelle in Keycloak aufgrund unsachgemäßer Handhabung von E-Mail-Vertrauenseinstellungen. Der Status "verifiziert" wird nicht zurückgesetzt, wenn sich die Email-Adresse ändert. Ein Angreifer kann dies ausnutzen, um andere Benutzer mit der gleichen E-Mail-Adresse zu beschatten, auszusperren oder sich für sie auszugeben.

EPSS 0.20% · 42.4th percentile

Risk Scores

EPSS Score
0.20%
42.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Keycloak

Timeline

  • Jan 8, 2023 CVE Published
  • Jan 13, 2023 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 5, 2023 EPSS Score
  • May 15, 2023 EPSS Score
  • Jun 25, 2023 EPSS Score
  • Aug 5, 2023 EPSS Score
  • Sep 15, 2023 EPSS Score
  • Oct 26, 2023 EPSS Score
  • Nov 26, 2023 CVE Updated
  • Dec 5, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›