ГрамотаИБ ГрамотаИБ

BDU:2024-05694

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6) CVSS 6 · AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L

Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие зарубежным идентификаторам

CVE-2023-6717

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля единого входа в приложения (SAML) программного средства для управления идентификацией и доступом Keycloak существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

Способ устранения

Использование рекомендаций: https://access.redhat.com/security/cve/CVE-2023-6717 https://bugzilla.redhat.com/show_bug.cgi?id=2253952

Сведения записи

Дата публикации: 24.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.Decision Manager7Не указана
Red Hat Inc.JBoss A-MQ7Не указана
Red Hat Inc.JBoss Data Grid7Не указана
Red Hat Inc.Jboss Fuse7Не указана
Red Hat Inc.Migration Toolkit for Applications6Не указана
Red Hat Inc.Migration Toolkit for Applications7Не указана
Red Hat Inc.Red Hat Build of Keycloak22Не указана
Red Hat Inc.Red Hat Build of Keycloak22.0.10Не указана
Red Hat Inc.Red Hat Developer Hub-Не указана
Red Hat Inc.Red Hat Integration Service Registry-Не указана
Red Hat Inc.Red Hat OpenShift GitOps-Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.