Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3652

Опубликовано: 21 окт. 2014
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Описание

JBoss KeyCloak: Open redirect vulnerability via failure to validate the redirect URL.

It was identified that the login redirect implementation provided by JBoss KeyCloak did not validate the redirect URL. This flaw could be used by a remote attacker to conduct phishing attacks by redirecting users to arbitary websites.

Отчет

This issue does not affect any supported Red Hat products.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Enterprise Web Server 1mobileNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-601
https://bugzilla.redhat.com/show_bug.cgi?id=1144281KeyCloak: Open redirect vulnerability

EPSS

Процентиль: 44%
0.00219
Низкий

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 6 лет назад

JBoss KeyCloak: Open redirect vulnerability via failure to validate the redirect URL.

CVSS3: 6.1
github
больше 3 лет назад

JBoss KeyCloak Open Redirect

EPSS

Процентиль: 44%
0.00219
Низкий

2.6 Low

CVSS2