Ad

CVE-2025-68833

MEDIUM CVSS 3.1: 5,3 EPSS 0.15%
Обновлено 24 августа 2026
Keycloak
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-1240
Поставщик Keycloak
Публичный эксплойт Нет

На экземпляр HCL Hive Keycloak IAM влияет недостаточная степень детализации контроля доступа, что может позволить злоумышленнику несанкционированный доступ к ресурсам.

Показать оригинальное описание (EN)

HCL Hive Keycloak IAM Instance is affected by insufficient granularity of access control which could allow an attacker unauthorized access to resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)