Red Hat Build of Keycloak SAML Signature Pengesahan lemah

CVSS Skor sementara metaHarga eksploit semasa (≈)Skor minat CTI
6.3$5k-$25k0.00

Ringkasanmaklumat

Satu kerentanan yang diklasifikasikan sebagai bermasalah telah ditemui dalam Red Hat Build of Keycloak, JBoss Enterprise Application Platform and Single Sign-On. Fungsi yang terlibat ialah fungsi yang tidak diketahui dalam komponen SAML Signature Handler. Manipulasi menyebabkan Pengesahan lemah. Kerentanan ini dikenali sebagai CVE-2024-8698. Serangan boleh dilakukan secara remote. Tiada eksploit yang tersedia. If you want to get best quality of vulnerability data, you may have to visit VulDB.

Perincianmaklumat

Satu kerentanan yang diklasifikasikan sebagai bermasalah telah ditemui dalam Red Hat Build of Keycloak, JBoss Enterprise Application Platform and Single Sign-On. Fungsi yang terlibat ialah fungsi yang tidak diketahui dalam komponen SAML Signature Handler. Manipulasi menyebabkan Pengesahan lemah. Penggunaan CWE untuk mengisytiharkan masalah akan membawa kepada CWE-347. Maklumat kelemahan ini telah diumumkan. Penasihat ini dikongsi untuk dimuat turun di access.redhat.com.

Kerentanan ini dikenali sebagai CVE-2024-8698. Penetapan CVE berlaku pada 11/09/2024. Serangan boleh dilakukan secara remote. Tiada butiran teknikal tersedia. Melaksanakan serangan ini memerlukan tahap kerumitan yang tinggi. Eksploitasi dianggap sukar untuk dilakukan. Kelemahan ini mempunyai populariti yang lebih rendah daripada purata. Tiada eksploit yang tersedia. Pada masa ini, harga semasa untuk eksploit mungkin sekitar USD $5k-$25k.

Ia diklasifikasikan sebagai tidak ditentukan. Nessus mempunyai plugin pengimbas kerentanan dengan ID 210339.

Kerentanan ini juga terdapat dalam pangkalan data kerentanan lain: Tenable (210339). If you want to get best quality of vulnerability data, you may have to visit VulDB.

Produkmaklumat

Jenis

Pembekal

Nama

Lesen

Laman sesawang

CPE 2.3maklumat

CPE 2.2maklumat

CVSSv4maklumat

VulDB Vektor: 🔍
VulDB Kebolehpercayaan: 🔍

CVSSv3maklumat

VulDB Skor asas meta: 6.3
VulDB Skor sementara meta: 6.3

VulDB Skor asas: 5.0
VulDB Skor sementara: 5.0
VulDB Vektor: 🔍
VulDB Kebolehpercayaan: 🔍

CNA Skor asas: 7.7
CNA Vektor (redhat): 🔍

CVSSv2maklumat

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKerumitanPengesahanKerahsiaanIntegritiKetersediaan
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci
Buka kunciBuka kunciBuka kunciBuka kunciBuka kunciBuka kunci

VulDB Skor asas: 🔍
VulDB Skor sementara: 🔍
VulDB Kebolehpercayaan: 🔍

Eksploitasimaklumat

Kelas: Pengesahan lemah
CWE: CWE-347 / CWE-345
CAPEC: 🔍
ATT&CK: 🔍

Fizikal: Yox
Tempat: Yox
Jauh: Ya

Ketersediaan: 🔍
Status: Tidak ditentukan

EPSS Score: 🔍
EPSS Percentile: 🔍

Ramalan harga: 🔍
Anggaran harga semasa: 🔍

0-DayBuka kunciBuka kunciBuka kunciBuka kunci
Hari iniBuka kunciBuka kunciBuka kunciBuka kunci

Nessus ID: 210339
Nessus Nama: RHEL 8 : Red Hat JBoss Enterprise Application Platform 8.0.4 Security update (Important) (RHSA-2024:8823)

Perisikan Ancamanmaklumat

Minat: 🔍
Pelakon aktif: 🔍
Kumpulan APT aktif: 🔍

Langkah balasmaklumat

Disyorkan: tiada mitigasi yang diketahui
Status: 🔍

0-hari waktu: 🔍

garis masamaklumat

11/09/2024 🔍
19/09/2024 +8 hari 🔍
19/09/2024 +0 hari 🔍
05/11/2024 +47 hari 🔍

Sumbermaklumat

Pembekal: redhat.com

Nasihat: access.redhat.com
Status: Disahkan

CVE: CVE-2024-8698 (🔍)
GCVE (CVE): GCVE-0-2024-8698
GCVE (VulDB): GCVE-100-278168

entrimaklumat

Dibuat: 19/09/2024 06:13 PM
Dikemas kini: 05/11/2024 10:06 PM
Perubahan: 19/09/2024 06:13 PM (61), 20/09/2024 10:45 AM (1), 05/11/2024 10:06 PM (2)
Penuh: 🔍
Cache ID: 253:EB8:103

Perbincangan

Belum ada komen Bahasa: ms + id + en.

Sila log masuk untuk memberi komen

Do you know our Splunk app?

Download it now for free!