Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03556

Опубликовано: 12 мая 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость программного средства для управления идентификацией и доступом Keycloak связана с недостатками механизма аутентификации WebAuthn. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Red Hat Inc.

Наименование ПО

Red Hat Single Sign-On
Keycloak

Версия ПО

7 (Red Hat Single Sign-On)
14.0.0-3 (Keycloak)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование аналогичного программного продукта

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00411
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redhat
больше 4 лет назад

A flaw was found in Keycloak. This vulnerability allows anyone to register a new security device or key when there is not a device already registered for any user by using the WebAuthn password-less login flow.

CVSS3: 7.5
nvd
больше 3 лет назад

A flaw was found in Keycloak. This vulnerability allows anyone to register a new security device or key when there is not a device already registered for any user by using the WebAuthn password-less login flow.

CVSS3: 7.5
debian
больше 3 лет назад

A flaw was found in Keycloak. This vulnerability allows anyone to regi ...

CVSS3: 7.5
github
больше 3 лет назад

Keycloak allows anyone to register new security device or key for any user by using WebAuthn password-less login flow

EPSS

Процентиль: 61%
0.00411
Низкий

7.5 High

CVSS3

7.6 High

CVSS2