آسیب‌پذیری‌ با سطح خطر بالا در Red Hat

شناسایی آسیب‌پذیری‌ با سطح خطر بالا در Red Hat شامل Keycloak در OAuth 2.0 Pushed Authorization Requests (PAR) امکان افشای اطلاعات حساس از طریق کوکی KC_RESTART درPAR  (به‌صورت متن ساده (plain text)) را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-4540 7.5 نامشخص https://access.redhat.com/security/cve/CVE-2024-4540  

 

administrator

نظر دهید