Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-6484

Опубликовано: 25 апр. 2024
Источник: debian
EPSS Низкий

Описание

A log injection flaw was found in Keycloak. A text string may be injected through the authentication form when using the WebAuthn authentication mode. This issue may have a minor impact to the logs integrity.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
keycloakitppackage

EPSS

Процентиль: 56%
0.00337
Низкий

Связанные уязвимости

CVSS3: 5.3
redhat
около 2 лет назад

A log injection flaw was found in Keycloak. A text string may be injected through the authentication form when using the WebAuthn authentication mode. This issue may have a minor impact to the logs integrity.

CVSS3: 5.3
nvd
почти 2 года назад

A log injection flaw was found in Keycloak. A text string may be injected through the authentication form when using the WebAuthn authentication mode. This issue may have a minor impact to the logs integrity.

CVSS3: 5.3
github
почти 2 года назад

Keycloak vulnerable to log Injection during WebAuthn authentication or registration

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость механизма аутентификации WebAuthn программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 56%
0.00337
Низкий