VDB
CVE-2023-3597
CVE-2023-3597
PUBLISHED
Es bestehen mehrere Schwachstellen in Red Hat Enterprise Linux. Diese Fehler bestehen im keycloak-Paket aufgrund verschiedener sicherheitsrelevanter Probleme, wie z.B. einer Log-Injection oder einer unsachgemäßen Validierung von URLs. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Cross-Site-Scripting (XSS)-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 0.09% · 25.9th percentile
Risk Scores
EPSS Score
0.09%
25.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat JBoss A-MQ Broker <7.12.0 | |
| Red Hat | Red Hat Enterprise Linux Keycloak <22.0.10 | |
| Red Hat | Red Hat Enterprise Linux | |
| Hitachi | Hitachi Ops Center |
Exploit Intelligence
- RHSA-2024:1866 (circl)
- RHSA-2024:1867 (circl)
- RHSA-2024:1868 (circl)
- https://access.redhat.com/security/cve/CVE-2023-3597 (circl)
- RHBZ#2221760 (circl)
Timeline
- Apr 16, 2024 CVE Published
- Apr 26, 2024 EPSS Score
- May 21, 2024 EPSS Score
- Jun 15, 2024 EPSS Score
- Jul 10, 2024 EPSS Score
- Aug 3, 2024 EPSS Score
- Aug 28, 2024 EPSS Score
- Sep 22, 2024 EPSS Score
- Oct 16, 2024 EPSS Score
- Nov 10, 2024 EPSS Score
- Dec 5, 2024 EPSS Score
- Dec 17, 2024 CVE Updated
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0914.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0914 advisory
- https://access.redhat.com/errata/RHSA-2024:1867 advisory
- https://access.redhat.com/errata/RHSA-2024:1868 advisory
- https://access.redhat.com/errata/RHSA-2024:2945 advisory
- https://access.redhat.com/errata/RHSA-2024:3752 advisory
- https://access.redhat.com/errata/RHSA-2024:3919 advisory
- https://access.redhat.com/errata/RHSA-2024:3989 advisory
- https://access.redhat.com/errata/RHSA-2024:4057 advisory
- https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2024-152/index.html advisory