CVE-2017-2582
Vulnerability Summary
Timeline
Description
It was found that while parsing the SAML messages the StaxParserUtil class of keycloak before 2.5.1 replaces special strings for obtaining attribute values with system property. This could allow an attacker to determine values of system properties at the attacked system by formatting the SAML request ID field to be the chosen system property which could be obtained in the "InResponseTo" field in the response.
CVSS Metrics
- v3.0•MEDIUM•Score: 6.5CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
- v2.0•MEDIUM•Score: 4AV:N/AC:L/Au:S/C:P/I:N/A:N
EPSS Trends
Current EPSS score: 2.46%• Percentile: 84%
Techniques & Countermeasures
- CWE-201•Insertion of Sensitive Information Into Sent Data
The code transmits data to another actor, but a portion of the data includes sensitive information that should not be accessible to that actor.
- CWE-200•Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
Affected Systems
- org.keycloak•keycloak-core
< 2.5.1
- red hat•keycloak
2.5.1
- redhat•jboss_enterprise_application_platform
6.0.0 | 6.4.0 | 7.0.0 | 7.1.0
- redhat•keycloak
< 2.5.1
- redhat•eap7
< 0:1-13.el6eap | < 0:1-13.el7eap
- redhat•eap7-activemq-artemis
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-cli
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-commons
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-core-client
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-dto
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-hornetq-protocol
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-hqclient-protocol
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-jdbc-store
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-jms-client
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-jms-server
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-journal
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-native
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-ra
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-selector
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-server
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-service-extensions
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-activemq-artemis-tools
< 0:2.6.3-3.redhat_00014.1.el6eap | < 0:2.6.3-3.redhat_00014.1.el7eap
- redhat•eap7-aesh-extensions
< 0:1.6.0-2.redhat_00001.1.el6eap | < 0:1.6.0-2.redhat_00001.1.el7eap
- redhat•eap7-aesh-readline
< 0:1.10.0-1.redhat_00001.1.el6eap | < 0:1.10.0-1.redhat_00001.1.el7eap
- redhat•eap7-agroal
< 0:1.3.0-1.redhat_00001.1.el6eap | < 0:1.3.0-1.redhat_00001.1.el7eap
- redhat•eap7-agroal-api
< 0:1.3.0-1.redhat_00001.1.el6eap | < 0:1.3.0-1.redhat_00001.1.el7eap
- redhat•eap7-agroal-narayana
< 0:1.3.0-1.redhat_00001.1.el6eap | < 0:1.3.0-1.redhat_00001.1.el7eap
- redhat•eap7-agroal-pool
< 0:1.3.0-1.redhat_00001.1.el6eap | < 0:1.3.0-1.redhat_00001.1.el7eap
- redhat•eap7-antlr
< 0:2.7.7-54.redhat_7.1.el6eap | < 0:2.7.7-54.redhat_7.1.el7eap
- redhat•eap7-apache-commons-beanutils
< 0:1.9.3-5.redhat_1.1.el6eap | < 0:1.9.3-5.redhat_1.1.el7eap
- redhat•eap7-apache-commons-cli
< 0:1.3.1-3.redhat_2.1.el6eap | < 0:1.3.1-3.redhat_2.1.el7eap
- redhat•eap7-apache-commons-codec
< 0:1.10.0-6.redhat_5.1.el6eap | < 0:1.10.0-6.redhat_5.1.el7eap
- redhat•eap7-apache-commons-collections
< 0:3.2.2-9.redhat_2.1.el6eap | < 0:3.2.2-9.redhat_2.1.el7eap
- redhat•eap7-apache-commons-io
< 0:2.5.0-4.redhat_3.1.el6eap | < 0:2.5.0-4.redhat_3.1.el7eap
- redhat•eap7-apache-commons-lang
< 0:3.6.0-1.redhat_1.1.el6eap | < 0:3.6.0-1.redhat_1.1.el7eap
- redhat•eap7-apache-commons-lang2
< 0:2.6.0-1.redhat_7.1.el6eap | < 0:2.6.0-1.redhat_7.1.el7eap
- redhat•eap7-apache-cxf
< 0:3.2.5-3.redhat_00001.1.el6eap | < 0:3.2.5-3.redhat_00001.1.el7eap
- redhat•eap7-apache-cxf-rt
< 0:3.2.5-3.redhat_00001.1.el6eap | < 0:3.2.5-3.redhat_00001.1.el7eap
- redhat•eap7-apache-cxf-services
< 0:3.2.5-3.redhat_00001.1.el6eap | < 0:3.2.5-3.redhat_00001.1.el7eap
- redhat•eap7-apache-cxf-tools
< 0:3.2.5-3.redhat_00001.1.el6eap | < 0:3.2.5-3.redhat_00001.1.el7eap
- redhat•eap7-apache-cxf-xjc-utils
< 0:3.2.2-1.redhat_00001.1.el6eap | < 0:3.2.2-1.redhat_00001.1.el7eap
- redhat•eap7-apache-mime4j
< 0:0.6.0-4.redhat_7.1.el6eap | < 0:0.6.0-4.redhat_7.1.el7eap
- redhat•eap7-artemis-native
< 0:2.6.3-10.redhat_00014.el6eap | < 0:2.6.3-10.redhat_00014.el7eap
- redhat•eap7-artemis-native-wildfly
< 0:2.6.3-10.redhat_00014.el6eap | < 0:2.6.3-10.redhat_00014.el7eap
- redhat•eap7-artemis-wildfly-integration
< 0:1.0.2-4.redhat_1.1.el6eap | < 0:1.0.2-4.redhat_1.1.el7eap
- redhat•eap7-atinject
< 0:1.0.0-3.redhat_6.1.el6eap | < 0:1.0.0-3.redhat_6.1.el7eap
- redhat•eap7-avro
< 0:1.7.6-7.redhat_2.1.el6eap | < 0:1.7.6-7.redhat_2.1.el7eap
- redhat•eap7-azure-storage
< 0:6.1.0-1.redhat_1.1.el6eap | < 0:6.1.0-1.redhat_1.1.el7eap
- redhat•eap7-bouncycastle
< 0:1.60.0-1.redhat_00001.1.el6eap | < 0:1.60.0-1.redhat_00001.1.el7eap
- redhat•eap7-bouncycastle-mail
< 0:1.60.0-1.redhat_00001.1.el6eap | < 0:1.60.0-1.redhat_00001.1.el7eap
Showing first 50 affected entries in server-rendered view.
References (89)
- https://access.redhat.com/errata/RHSA-2017:3220
- https://access.redhat.com/errata/RHSA-2017:3216
- https://access.redhat.com/errata/RHSA-2017:2809
- https://access.redhat.com/errata/RHSA-2018:2740
- https://access.redhat.com/errata/RHSA-2017:3218
- https://access.redhat.com/errata/RHSA-2017:2810
- https://access.redhat.com/errata/RHSA-2018:2741
- https://access.redhat.com/errata/RHSA-2018:2742
- https://access.redhat.com/errata/RHSA-2017:2808
- https://access.redhat.com/errata/RHSA-2019:0137
- https://access.redhat.com/errata/RHSA-2017:3219
- https://access.redhat.com/errata/RHSA-2019:0139
- https://github.com/keycloak/keycloak/pull/3715/commits/0cb5ba0f6e83162d221681f47b470c3042eef237
- http://www.securitytracker.com/id/1041707
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2582
- https://access.redhat.com/errata/RHSA-2019:0136
- https://access.redhat.com/errata/RHSA-2018:2743
- https://access.redhat.com/errata/RHSA-2017:3217
- https://access.redhat.com/errata/RHSA-2017:2811
- http://www.securityfocus.com/bid/101046
- https://nvd.nist.gov/vuln/detail/CVE-2017-2582
- https://github.com/advisories/GHSA-c77r-6f64-478q
- https://access.redhat.com/security/updates/classification/#moderate
- https://access.redhat.com/documentation/en-us/red_hat_jboss_enterprise_application_platform/
- https://bugzilla.redhat.com/show_bug.cgi?id=1410481
- https://bugzilla.redhat.com/show_bug.cgi?id=1498254
- https://security.access.redhat.com/data/csaf/v2/advisories/2017/rhsa-2017_3216.json
- https://access.redhat.com/security/cve/CVE-2017-2582
- https://www.cve.org/CVERecord?id=CVE-2017-2582
- https://bugzilla.redhat.com/show_bug.cgi?id=1498253
- https://security.access.redhat.com/data/csaf/v2/advisories/2017/rhsa-2017_3217.json
- https://bugzilla.redhat.com/show_bug.cgi?id=1498255
- https://security.access.redhat.com/data/csaf/v2/advisories/2017/rhsa-2017_3218.json
- https://security.access.redhat.com/data/csaf/v2/advisories/2017/rhsa-2017_3219.json
- https://access.redhat.com/documentation/en-us/red_hat_jboss_enterprise_application_platform/?version=7.2
- https://access.redhat.com/documentation/en-us/red_hat_jboss_enterprise_application_platform/7.2/html-single/installation_guide/
- https://issues.redhat.com/browse/JBEAP-12932
- https://issues.redhat.com/browse/JBEAP-13189
- https://issues.redhat.com/browse/JBEAP-13658
- https://issues.redhat.com/browse/JBEAP-13867
- https://issues.redhat.com/browse/JBEAP-13895
- https://issues.redhat.com/browse/JBEAP-14222
- https://issues.redhat.com/browse/JBEAP-14239
- https://issues.redhat.com/browse/JBEAP-14386
- https://issues.redhat.com/browse/JBEAP-14415
- https://issues.redhat.com/browse/JBEAP-14421
- https://issues.redhat.com/browse/JBEAP-14422
- https://issues.redhat.com/browse/JBEAP-14427
- https://issues.redhat.com/browse/JBEAP-14474
- https://issues.redhat.com/browse/JBEAP-14504
- https://issues.redhat.com/browse/JBEAP-14811
- https://issues.redhat.com/browse/JBEAP-14852
- https://issues.redhat.com/browse/JBEAP-14853
- https://issues.redhat.com/browse/JBEAP-14854
- https://issues.redhat.com/browse/JBEAP-14881
- https://issues.redhat.com/browse/JBEAP-15030
- https://issues.redhat.com/browse/JBEAP-15044
- https://issues.redhat.com/browse/JBEAP-15046
- https://issues.redhat.com/browse/JBEAP-15069
- https://issues.redhat.com/browse/JBEAP-15123
- https://issues.redhat.com/browse/JBEAP-15334
- https://issues.redhat.com/browse/JBEAP-15347
- https://issues.redhat.com/browse/JBEAP-15351
- https://issues.redhat.com/browse/JBEAP-15352
- https://issues.redhat.com/browse/JBEAP-15353
- https://issues.redhat.com/browse/JBEAP-15421
- https://issues.redhat.com/browse/JBEAP-15431
- https://issues.redhat.com/browse/JBEAP-15446
- https://issues.redhat.com/browse/JBEAP-15453
- https://issues.redhat.com/browse/JBEAP-15494
- https://issues.redhat.com/browse/JBEAP-15499
- https://issues.redhat.com/browse/JBEAP-15507
- https://issues.redhat.com/browse/JBEAP-15542
- https://issues.redhat.com/browse/JBEAP-15600
- https://issues.redhat.com/browse/JBEAP-15612
- https://issues.redhat.com/browse/JBEAP-15614
- https://issues.redhat.com/browse/JBEAP-15625
- https://issues.redhat.com/browse/JBEAP-15628
- https://issues.redhat.com/browse/JBEAP-15656
- https://issues.redhat.com/browse/JBEAP-15657
- https://issues.redhat.com/browse/JBEAP-15661
- https://issues.redhat.com/browse/JBEAP-15666
- https://issues.redhat.com/browse/JBEAP-15720
- https://issues.redhat.com/browse/JBEAP-15731
- https://issues.redhat.com/browse/JBEAP-15740
- https://issues.redhat.com/browse/JBEAP-15756
- https://security.access.redhat.com/data/csaf/v2/advisories/2019/rhsa-2019_0136.json
- https://issues.redhat.com/browse/JBEAP-14475
- https://security.access.redhat.com/data/csaf/v2/advisories/2019/rhsa-2019_0137.json