CVE-2023-0264 PUBLISHED

Es existiert eine Schwachstelle in Keycloak. Die "OpenID Connect"-Benutzerauthentifizierung bearbeitet Anfragen nicht korrekt. Ein authentifizierter Angreifer, der eine bestimmte Information aus einer Benutzeranfrage eines Opfers im selben Bereich erhält, kann diese Daten verwenden, um sich als das Opfer auszugeben und neue Sitzungs-Tokens zu generieren.

EPSS 3.94% · 88.3th percentile

Risk Scores

EPSS Score
3.94%
88.3th percentile

Affected Products

VendorProductVersions
HitachiHitachi Ops Center < Common Services 10.9.3-00

Timeline

References

Open in Interactive Console →