VDB

CVE-2023-6927

CVE-2023-6927 PUBLISHED

In Keycloak existiert eine Cross-Site Scripting Schwachstelle. Die Ursache ist ein ungenügender Sicherheitspatch für die Schwachstelle CVE-2023-6134. Ein Angreifer kann das ausnutzen, um durch einen Cross Site Scripting Angriff Autorisierungscodes oder Token von Clients zu stehlen, indem er einen Platzhalter im JARM-Antwortmodus "form_post.jwt" verwendet.

EPSS 0.84% · 75.0th percentile

Risk Scores

EPSS Score
0.84%
75.0th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source Keycloak
Red HatRed Hat Single Sign On <7.6.6
HitachiHitachi Ops Center
Red HatRed Hat Enterprise Linux

Timeline

  • Dec 18, 2023 CVE Published
  • Dec 19, 2023 EPSS Score
  • Jan 4, 2024 PoC Published
  • Jan 12, 2024 PoC Published
  • Jan 17, 2024 EPSS Score
  • Feb 15, 2024 EPSS Score
  • Mar 15, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jun 10, 2024 EPSS Score
  • Jul 9, 2024 EPSS Score
  • Aug 7, 2024 EPSS Score
  • Sep 5, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›