漏洞信息详情

Red Hat keycloak 安全漏洞

  • CNNVD编号:CNNVD-201807-1728
  • 危害等级: 中危
  • CVE编号: CVE-2018-10912
  • 漏洞类型: 输入验证错误
  • 发布时间: 2018-07-23
  • 威胁类型: 远程
  • 更新时间: 2019-10-08
  • 厂        商:
  • 漏洞来源: Red Hat

漏洞简介

Red Hat keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。

Red Hat Keycloak 4.0.0.final之前版本中的会话替换存在无限循环漏洞,该漏洞源于在替换过期的会话时,多个节点Keycloak簇没有正确的对其进行处理。攻击者可利用该漏洞在服务器上造成拒绝服务。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.keycloak.org/

参考网址

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:2428

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10912

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2019:0877

来源:access.redhat.com

链接:https://access.redhat.com/errata/RHSA-2019:0877

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/79650

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/152620/Red-Hat-Security-Advisory-2019-0877-01.html

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多