Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Philliphnguyen

#47501de 56,337
5.7CVSS total
Vulnerabilidades · 1
PT-2024-16676
5.7
2024-12-17
Red Hat · Keycloak · CVE-2024-10973
**Nome do software vulnerável e versões afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade no Keycloak em que a opção de ambiente `KC CACHE EMBEDDED MTLS ENABLED` não funciona, e a configuração de replicação do JGroups é sempre utilizada em texto simples. Isso pode permitir que um invasor com acesso a redes adjacentes relacionadas ao JGroups leia informações confidenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.