2019-1182: Red Hat Single Sign-On: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2019-06-12 15:40)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein meist entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Single Sign-On und den Komponenten Bootstrap, jQuery, Picketlink und Untertow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen sowie verschiedene Cross-Site-Scripting (XSS)-Angriffe und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Red Hat veröffentlicht Red Hat Single Sign-On 7.3.2 zur Behebung der Schwachstellen.
Schwachstellen:
CVE-2016-10735
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-14041
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-20676
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-20677
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2019-10157
Schwachstelle in keycloak ermöglicht Denial-of-Service-AngriffCVE-2019-11358
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2019-3872
Schwachstelle in Picketlink ermöglicht Cross-Site-Scripting-AngriffCVE-2019-3873
Schwachstelle in Picketlink ermöglicht Cross-Site-Scripting-AngriffCVE-2019-3875
Schwachstelle in keycloak ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2019-3888
Schwachstelle in Undertow ermöglicht Ausspähen von InformationenCVE-2019-8331
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scrpiting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.