Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-4039

Опубликовано: 28 фев. 2023
Источник: redhat
CVSS3: 8
EPSS Низкий

Описание

A flaw was found in Red Hat Single Sign-On for OpenShift container images, which are configured with an unsecured management interface enabled. This flaw allows an attacker to use this interface to deploy malicious code and access and modify potentially sensitive information in the app server configuration.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Single Sign-On 7rhsso-container-imageAffected
RHEL-8 based Middleware Containersrh-sso-7/sso76-openshift-rhel8FixedRHSA-2023:104701.03.2023

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-276
https://bugzilla.redhat.com/show_bug.cgi?id=2143416rhsso-container-image: unsecured management interface exposed to adjecent network

EPSS

Процентиль: 32%
0.00121
Низкий

8 High

CVSS3

Связанные уязвимости

CVSS3: 8
nvd
больше 2 лет назад

A flaw was found in Red Hat Single Sign-On for OpenShift container images, which are configured with an unsecured management interface enabled. This flaw allows an attacker to use this interface to deploy malicious code and access and modify potentially sensitive information in the app server configuration.

CVSS3: 8
debian
больше 2 лет назад

A flaw was found in Red Hat Single Sign-On for OpenShift container ima ...

CVSS3: 8
github
больше 2 лет назад

A flaw was found in Red Hat Single Sign-On for OpenShift container images, which are configured with an unsecured management interface enabled. This flaw allows an attacker to use this interface to deploy malicious code and access and modify potentially sensitive information in the app server configuration.

CVSS3: 8
fstec
почти 3 года назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с настройками прав доступа по умолчанию, позволяющая нарушителю, действующему удаленно, выполнить произвольный код

EPSS

Процентиль: 32%
0.00121
Низкий

8 High

CVSS3