CVE-2023-6787 PUBLISHED

Es existiert eine Schwachstelle in Keycloak. Diese ist auf einen Fehler bei der Sessionverwaltung zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Benutzerrechte zu erlangen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.38% · 59.5th percentile

Risk Scores

EPSS Score
0.38%
59.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss A-MQ Broker <7.12.0
HitachiHitachi Ops Center
Open SourceOpen Source Keycloak
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux Keycloak <22.0.10

Timeline

References

Open in Interactive Console →