Red Hat Single Sign-On是美国红帽(Red Hat)公司的一个身份验证和访问控制系统。该工具负责为系统的身份验证和访问控制功能,支持大多数身份验证协议(Oauth、OpenId Connect)等,并可轻易集成OpenShift和Red Hat中间件等多数产品。 Red Hat Single Sign-On 7.4.3之前版本中存在安全漏洞,攻击者可以通过新的帐户控制台仅使用“查看配置文件”角色来管理资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | keycloak | before version 12.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7774 | 7.3 HIGH | Prototype Pollution |
| CVE-2020-25746 | Resourcexpress Qubi3 信息泄露漏洞 | |
| CVE-2020-13958 | Apache OpenOffice 安全漏洞 | |
| CVE-2020-21665 | fastadmin SQL注入漏洞 | |
| CVE-2020-27553 | Basetech Ge-131 Bt-1837836 路径遍历漏洞 | |
| CVE-2020-27554 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-25798 | LimeSurvey 跨站脚本漏洞 | |
| CVE-2020-27555 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27556 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27557 | Basetech Ge-131 Bt-1837836 安全漏洞 | |
| CVE-2020-27558 | Basetech Ge-131 Bt-1837836 授权问题漏洞 | |
| CVE-2020-26701 | Kaaproject Kaa IoT Platform 跨站脚本漏洞 | |
| CVE-2020-28687 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-28688 | Code Projects Artworks Gallery 代码问题漏洞 | |
| CVE-2020-28647 | Progress Software MOVEit Transfer 跨站脚本漏洞 | |
| CVE-2020-27192 | Binarynights Forklift 代码注入漏洞 | |
| CVE-2020-15349 | Binarynights Forklift 安全漏洞 | |
| CVE-2020-10776 | Red Hat Keycloak 跨站脚本漏洞 | |
| CVE-2020-25705 | Linux kernel 安全特征问题漏洞 | |
| CVE-2020-28129 | SourceCodester Gym Management System 跨站脚本漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet