{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2023-4727", "assignerOrgId": "53f830b8-0a3f-465b-8143-3b8a9948e749", "state": "PUBLISHED", "assignerShortName": "redhat", "dateReserved": "2023-09-01T20:44:55.077Z", "datePublished": "2024-06-11T19:30:25.613Z", "dateUpdated": "2026-06-26T09:19:30.855Z" }, "containers": { "cna": { "title": "Ca: token authentication bypass vulnerability", "metrics": [ { "other": { "content": { "value": "Important", "namespace": "https://access.redhat.com/security/updates/classification/" }, "type": "Red Hat severity rating" } }, { "cvssV3_1": { "attackComplexity": "HIGH", "attackVector": "ADJACENT_NETWORK", "availabilityImpact": "HIGH", "baseScore": 7.5, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "NONE", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "format": "CVSS" } ], "descriptions": [ { "lang": "en", "value": "A flaw was found in dogtag-pki and pki-core. The token authentication scheme can be bypassed with a LDAP injection. By passing the query string parameter sessionID=*, an attacker can authenticate with an existing session saved in the LDAP directory server, which may lead to escalation of privilege." } ], "affected": [ { "versions": [ { "status": "affected", "version": "0", "lessThan": "11.5.1", "versionType": "semver" } ], "packageName": "keycloak", "collectionURL": "https://www.keycloak.org/", "defaultStatus": "unaffected" }, { "vendor": "Red Hat", "product": "Red Hat Certificate System 10.4 EUS for RHEL-8", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "redhat-pki:10", "defaultStatus": "affected", "versions": [ { "version": "8060020240529205458.07fb4edf", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:certificate_system_eus:10.4::el8" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 7", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core", "defaultStatus": "affected", "versions": [ { "version": "0:10.5.18-32.el7_9", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/o:redhat:enterprise_linux:7::client", "cpe:/o:redhat:enterprise_linux:7::computenode", "cpe:/o:redhat:enterprise_linux:7::server", "cpe:/o:redhat:enterprise_linux:7::workstation" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8100020240614102443.82f485b7", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:8::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8040020240329193548.17df0a3f", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.4::appstream", "cpe:/a:redhat:rhel_e4s:8.4::appstream", "cpe:/a:redhat:rhel_tus:8.4::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.4 Telecommunications Update Service", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8040020240329193548.17df0a3f", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.4::appstream", "cpe:/a:redhat:rhel_e4s:8.4::appstream", "cpe:/a:redhat:rhel_tus:8.4::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8040020240329193548.17df0a3f", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.4::appstream", "cpe:/a:redhat:rhel_e4s:8.4::appstream", "cpe:/a:redhat:rhel_tus:8.4::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8060020240329182634.60523a7b", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Telecommunications Update Service", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8060020240329182634.60523a7b", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8060020240329182634.60523a7b", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_aus:8.6::appstream", "cpe:/a:redhat:rhel_e4s:8.6::appstream", "cpe:/a:redhat:rhel_tus:8.6::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 8.8 Extended Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core:10.6", "defaultStatus": "affected", "versions": [ { "version": "8080020240329143735.693a3987", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_eus:8.8::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core", "defaultStatus": "affected", "versions": [ { "version": "0:11.5.0-2.el9_4", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:enterprise_linux:9::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core", "defaultStatus": "affected", "versions": [ { "version": "0:11.0.6-3.el9_0", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_e4s:9.0::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 9.2 Extended Update Support", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core", "defaultStatus": "affected", "versions": [ { "version": "0:11.3.0-2.el9_2", "lessThan": "*", "versionType": "rpm", "status": "unaffected" } ], "cpes": [ "cpe:/a:redhat:rhel_eus:9.2::appstream" ] }, { "vendor": "Red Hat", "product": "Red Hat Enterprise Linux 6", "collectionURL": "https://access.redhat.com/downloads/content/package-browser/", "packageName": "pki-core", "defaultStatus": "unknown", "cpes": [ "cpe:/o:redhat:enterprise_linux:6" ] } ], "references": [ { "url": "https://access.redhat.com/errata/RHSA-2024:4051", "name": "RHSA-2024:4051", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4070", "name": "RHSA-2024:4070", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4164", "name": "RHSA-2024:4164", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4165", "name": "RHSA-2024:4165", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4179", "name": "RHSA-2024:4179", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4222", "name": "RHSA-2024:4222", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4367", "name": "RHSA-2024:4367", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4403", "name": "RHSA-2024:4403", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4413", "name": "RHSA-2024:4413", "tags": [ "vendor-advisory", "x_refsource_REDHAT" ] }, { "url": "https://access.redhat.com/security/cve/CVE-2023-4727", "tags": [ "vdb-entry", "x_refsource_REDHAT" ] }, { "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2232218", "name": "RHBZ#2232218", "tags": [ "issue-tracking", "x_refsource_REDHAT" ] }, { "url": "https://github.com/advisories/GHSA-rvm7-rc5g-c98q" }, { "url": "https://github.com/dogtagpki/pki/commit/54e5b3c5932ad634b5ddf5b1d4d88c9419d6f720" }, { "url": "https://github.com/dogtagpki/pki/commit/aa7161ba378caf5cf0471aafb679a842679c8388" } ], "datePublic": "2024-06-11T00:00:00.000Z", "problemTypes": [ { "descriptions": [ { "cweId": "CWE-305", "description": "Authentication Bypass by Primary Weakness", "lang": "en", "type": "CWE" } ] } ], "x_redhatCweChain": "CWE-305: Authentication Bypass by Primary Weakness", "timeline": [ { "lang": "en", "time": "2023-08-15T00:00:00.000Z", "value": "Reported to Red Hat." }, { "lang": "en", "time": "2024-06-11T00:00:00.000Z", "value": "Made public." } ], "credits": [ { "lang": "en", "value": "Red Hat would like to thank Pham Van Khanh (Calif) for reporting this issue." } ], "providerMetadata": { "orgId": "53f830b8-0a3f-465b-8143-3b8a9948e749", "shortName": "redhat", "dateUpdated": "2026-06-26T09:19:30.855Z" }, "x_generator": { "engine": "cvelib 1.8.0" } }, "adp": [ { "metrics": [ { "other": { "type": "ssvc", "content": { "timestamp": "2024-06-11T20:43:47.420318Z", "id": "CVE-2023-4727", "options": [ { "Exploitation": "none" }, { "Automatable": "no" }, { "Technical Impact": "total" } ], "role": "CISA Coordinator", "version": "2.0.3" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2024-06-12T12:00:14.636Z" } }, { "providerMetadata": { "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE", "dateUpdated": "2024-08-02T07:38:00.502Z" }, "title": "CVE Program Container", "references": [ { "url": "https://access.redhat.com/errata/RHSA-2024:4051", "name": "RHSA-2024:4051", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4070", "name": "RHSA-2024:4070", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4164", "name": "RHSA-2024:4164", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4165", "name": "RHSA-2024:4165", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4179", "name": "RHSA-2024:4179", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4222", "name": "RHSA-2024:4222", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4367", "name": "RHSA-2024:4367", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4403", "name": "RHSA-2024:4403", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/errata/RHSA-2024:4413", "name": "RHSA-2024:4413", "tags": [ "vendor-advisory", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://access.redhat.com/security/cve/CVE-2023-4727", "tags": [ "vdb-entry", "x_refsource_REDHAT", "x_transferred" ] }, { "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2232218", "name": "RHBZ#2232218", "tags": [ "issue-tracking", "x_refsource_REDHAT", "x_transferred" ] } ] } ] } }