- admin
- Red Hat, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویر
- 0 نظر
- 345 بازدید
شناسایی آسیبپذیری با سطح خطر بالا در Red Hat شامل Keycloak در OAuth 2.0 Pushed Authorization Requests (PAR) امکان افشای اطلاعات حساس از طریق کوکی KC_RESTART درPAR (بهصورت متن ساده (plain text)) را برای مهاجم فراهم میسازد.
شناسه آسیبپذیری | شدت آسیبپذیری | لینک راهکار | توضیحات | |
Vendor | NVD | |||
CVE-2024-4540 | 7.5 | نامشخص | https://access.redhat.com/security/cve/CVE-2024-4540 |