Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-4853

PUBLISHED 07.11.2025

CNA: redhat

Quarkus: http security policy bypass

Обновлено: 07.11.2025
A flaw was found in Quarkus where HTTP security policies are not sanitizing certain character permutations correctly when accepting requests, resulting in incorrect evaluation of permissions. This issue could allow an attacker to bypass the security policy altogether, resulting in unauthorized endpoint access and possibly a denial of service.

CWE

Идентификатор Описание
CWE-148 Improper Neutralization of Input Leaders

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-05461 Уязвимость политики безопасности HTTP Java-фреймворка Quarkus, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Openshift Serverless 1 on RHEL 8
Product: Openshift Serverless 1 on RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.9.2-3.el8 до * unaffected
СPE:
  • cpe:/a:redhat:serverless:1.0::el8
Red Hat build of OptaPlanner 8
Product: Red Hat build of OptaPlanner 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:optaplanner:::el6
Red Hat build of Quarkus 2.13.8.SP2
Product: Red Hat build of Quarkus 2.13.8.SP2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.13.8.Final-redhat-00005 до * unaffected
СPE:
  • cpe:/a:redhat:quarkus:2.13
Red Hat build of Quarkus 2.13.8.SP2
Product: Red Hat build of Quarkus 2.13.8.SP2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.13.8.Final-redhat-00005 до * unaffected
СPE:
  • cpe:/a:redhat:quarkus:2.13
Red Hat build of Quarkus 2.13.8.SP2
Product: Red Hat build of Quarkus 2.13.8.SP2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.13.8.Final-redhat-00005 до * unaffected
СPE:
  • cpe:/a:redhat:quarkus:2.13
Red Hat Camel Extensions for Quarkus 2.13.3-1
Product: Red Hat Camel Extensions for Quarkus 2.13.3-1
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:camel_quarkus:2.13
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.9.2-3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.1-1 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.1-1 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.9.2-3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.1-1 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.1-1 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.1-1 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.0-5 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.0-6 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
Red Hat OpenShift Serverless 1.30
Product: Red Hat OpenShift Serverless 1.30
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.30.0-6 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.30::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.4-3 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.4-2 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.4-2 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.4-3 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.4-3 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHINT Camel-K-1.10.2
Product: RHINT Camel-K-1.10.2
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:camel_k:1
RHINT Service Registry 2.5.4 GA
Product: RHINT Service Registry 2.5.4 GA
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:service_registry:2.5
RHPAM 7.13.4 async
Product: RHPAM 7.13.4 async
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_bpms_platform:7.13
Red Hat Process Automation 7
Product: Red Hat Process Automation 7
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:jboss_enterprise_bpms_platform:7
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.