Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Philliphnguyen

#44895de 53,635
5.7CVSS total
Vulnerabilidades · 1
PT-2024-16676
5.7
2024-12-17
Red Hat · Keycloak · CVE-2024-10973
**Nome do software vulnerável e versões afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade no Keycloak em que a opção de ambiente `KC CACHE EMBEDDED MTLS ENABLED` não funciona, e a configuração de replicação do JGroups é sempre utilizada em texto simples. Isso pode permitir que um invasor com acesso a redes adjacentes relacionadas ao JGroups leia informações confidenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.