CVE-2023-3597 PUBLISHED

Es bestehen mehrere Schwachstellen in Red Hat Enterprise Linux. Diese Fehler bestehen im keycloak-Paket aufgrund verschiedener sicherheitsrelevanter Probleme, wie z.B. einer Log-Injection oder einer unsachgemäßen Validierung von URLs. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Cross-Site-Scripting (XSS)-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.10% · 28.4th percentile

Risk Scores

EPSS Score
0.10%
28.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss A-MQ Broker <7.12.0
Red HatRed Hat Enterprise Linux Keycloak <22.0.10
Red HatRed Hat Enterprise Linux
HitachiHitachi Ops Center

Timeline

References

Open in Interactive Console →