CVE编号
CVE-2017-1000500利用情况
暂无补丁情况
N/A披露时间
2018-01-04漏洞描述
Red Hat Keycloak SSO是美国红帽(Red Hat)公司的一套开源的用于现代应用和服务中的身份验证和访问管理软件。Red Hat Keycloak SSO 2.x之前的版本中的找回密码页面存在安全漏洞。目前没有详细的漏洞细节提供。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.com/keycloak/keycloak-documentation/pull/268/commits/a2b58aadee42af2c375b72e86dffc2cf23cc3770
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...