Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

redhat логотип

CVE-2024-10492

почти 2 года назад

A vulnerability was found in Keycloak. A user with high privileges could read sensitive information from a Vault file that is not within the expected context. This attacker must have previous high access to the Keycloak server in order to perform resource creation, for example, an LDAP provider configuration and set up a Vault read file, which will only inform whether that file exists or not.

CVSS3: 2.7
EPSS: Низкий
nvd логотип

CVE-2024-10492

почти 2 года назад

A vulnerability was found in Keycloak. A user with high privileges could read sensitive information from a Vault file that is not within the expected context. This attacker must have previous high access to the Keycloak server in order to perform resource creation, for example, an LDAP provider configuration and set up a Vault read file, which will only inform whether that file exists or not.

CVSS3: 2.7
EPSS: Низкий
debian логотип

CVE-2024-10492

почти 2 года назад

A vulnerability was found in Keycloak. A user with high privileges cou ...

CVSS3: 2.7
EPSS: Низкий
github логотип

GHSA-5545-r4hg-rj4m

почти 2 года назад

Keycloak Path Traversal Vulnerability Due to External Control of File Name or Path

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2024-10695

почти 2 года назад

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-02196

почти 2 года назад

Уязвимость функции SearchQueryUtils программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-10492

A vulnerability was found in Keycloak. A user with high privileges could read sensitive information from a Vault file that is not within the expected context. This attacker must have previous high access to the Keycloak server in order to perform resource creation, for example, an LDAP provider configuration and set up a Vault read file, which will only inform whether that file exists or not.

CVSS3: 2.7
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-10492

A vulnerability was found in Keycloak. A user with high privileges could read sensitive information from a Vault file that is not within the expected context. This attacker must have previous high access to the Keycloak server in order to perform resource creation, for example, an LDAP provider configuration and set up a Vault read file, which will only inform whether that file exists or not.

CVSS3: 2.7
1%
Низкий
почти 2 года назад
debian логотип
CVE-2024-10492

A vulnerability was found in Keycloak. A user with high privileges cou ...

CVSS3: 2.7
1%
Низкий
почти 2 года назад
github логотип
GHSA-5545-r4hg-rj4m

Keycloak Path Traversal Vulnerability Due to External Control of File Name or Path

CVSS3: 2.7
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-10695

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 2.7
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-02196

Уязвимость функции SearchQueryUtils программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
почти 2 года назад

Уязвимостей на страницу