Informazioni sul CVE-2017-2582

N/A

CWE ID: CWE-201

Base Score (CVSS): N/A

CVE: CVE-2017-2582

Descrizione: It was found that while parsing the SAML messages the StaxParserUtil class of keycloak before 2.5.1 replaces special strings for obtaining attribute values with system property. This could allow an attacker to determine values of system properties at the attacked system by formatting the SAML request ID field to be the chosen system property which could be obtained in the “InResponseTo” field in the response.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Red Hat – keycloak

Relazioni con altri prodotti

Produttore:Red Hat
Prodotto: keycloak
Anno: 2017
CWE: CWE-201
CVSS: 0.0

Ulteriori risorse disponibili