Описание
No description is available for this CVE.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Build of Keycloak | keycloak-services | Affected | ||
| Red Hat Data Grid 8 | keycloak-services | Fix deferred | ||
| Red Hat JBoss Enterprise Application Platform 8 | keycloak-services | Fix deferred | ||
| Red Hat JBoss Enterprise Application Platform Expansion Pack | keycloak-services | Fix deferred | ||
| Red Hat Single Sign-On 7 | keycloak-services | Fix deferred |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-287
https://bugzilla.redhat.com/show_bug.cgi?id=2460004keycloak: keycloak: acceptable AAGUID policy bypass via packed self-attestation in WebAuthn registration
3.1 Low
CVSS3
Связанные уязвимости
3.1 Low
CVSS3