Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-2422

Опубликовано: 26 июн. 2023
Источник: redhat
CVSS3: 5.5

Описание

A flaw was found in Keycloak. A Keycloak server configured to support mTLS authentication for OAuth/OpenID clients does not properly verify the client certificate chain. A client that possesses a proper certificate can authorize itself as any other client, therefore, access data that belongs to other clients.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=2191668keycloak: oauth client impersonation

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
почти 3 года назад

A flaw was found in Keycloak. A Keycloak server configured to support mTLS authentication for OAuth/OpenID clients does not properly verify the client certificate chain. A client that possesses a proper certificate can authorize itself as any other client, therefore, access data that belongs to other clients.

CVSS3: 5.5
debian
почти 3 года назад

A flaw was found in Keycloak. A Keycloak server configured to support ...

CVSS3: 7.1
github
около 3 лет назад

Keycloak vulnerable to Improper Client Certificate Validation for OAuth/OpenID clients

CVSS3: 5.5
fstec
около 3 лет назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

5.5 Medium

CVSS3