CVE-2023-4853
Estado: ModificadaAlta (8.1)—
A flaw was found in Quarkus where HTTP security policies are not sanitizing certain character permutations correctly when accepting requests, resulting in incorrect evaluation of permissions. This issue could allow an attacker to bypass the security policy altogether, resulting in unauthorized endpoint access and possibly a denial of service.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 8.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.45%
- Percentil entre todas las CVEs puntuadas: 73
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (12)
Quarkus — QuarkusRedhat — Build OF OptaplannerRedhat — Build OF QuarkusRedhat — Decision ManagerRedhat — Integration Camel KRedhat — Integration Camel QuarkusRedhat — Integration Service RegistryRedhat — Jboss MiddlewareRedhat — Jboss Middleware Text-only AdvisoriesRedhat — Openshift Container PlatformRedhat — Openshift ServerlessRedhat — Process Automation Manager
CWE
- CWE-148
- CWE-863
Referencias
- https://access.redhat.com/errata/RHSA-2023:5170
- https://access.redhat.com/errata/RHSA-2023:5310
- https://access.redhat.com/errata/RHSA-2023:5337
- https://access.redhat.com/errata/RHSA-2023:5446
- https://access.redhat.com/errata/RHSA-2023:5479
- https://access.redhat.com/errata/RHSA-2023:5480
- https://access.redhat.com/errata/RHSA-2023:6107
- https://access.redhat.com/errata/RHSA-2023:6112
- https://access.redhat.com/errata/RHSA-2023:7653
- https://access.redhat.com/security/cve/CVE-2023-4853
- https://access.redhat.com/security/vulnerabilities/RHSB-2023-002
- https://bugzilla.redhat.com/show_bug.cgi?id=2238034
- https://access.redhat.com/errata/RHSA-2023:5170
- https://access.redhat.com/errata/RHSA-2023:5310
- https://access.redhat.com/errata/RHSA-2023:5337
- https://access.redhat.com/errata/RHSA-2023:5446
- https://access.redhat.com/errata/RHSA-2023:5479
- https://access.redhat.com/errata/RHSA-2023:5480
- https://access.redhat.com/errata/RHSA-2023:6107
- https://access.redhat.com/errata/RHSA-2023:6112
- https://access.redhat.com/errata/RHSA-2023:7653
- https://access.redhat.com/security/cve/CVE-2023-4853
- https://access.redhat.com/security/vulnerabilities/RHSB-2023-002
- https://bugzilla.redhat.com/show_bug.cgi?id=2238034
JSON original (NVD)
Mostrar
{
"id": "CVE-2023-4853",
"cveTags": [],
"metrics": {
"cvssMetricV31": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 8.1,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 2.2
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 8.1,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 2.2
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"cpes": [
"cpe:/a:redhat:serverless:1.0::el8"
],
"vendor": "Red Hat",
"product": "Openshift Serverless 1 on RHEL 8",
"versions": [
{
"status": "unaffected",
"version": "0:1.9.2-3.el8",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-clients",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:optaplanner:::el6"
],
"vendor": "Red Hat",
"product": "Red Hat build of OptaPlanner 8",
"packageName": "quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "unaffected"
},
{
"cpes": [
"cpe:/a:redhat:quarkus:2.13"
],
"vendor": "Red Hat",
"product": "Red Hat build of Quarkus 2.13.8.SP2",
"versions": [
{
"status": "unaffected",
"version": "2.13.8.Final-redhat-00005",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "io.quarkus/quarkus-keycloak-authorization",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quarkus:2.13"
],
"vendor": "Red Hat",
"product": "Red Hat build of Quarkus 2.13.8.SP2",
"versions": [
{
"status": "unaffected",
"version": "2.13.8.Final-redhat-00005",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "io.quarkus/quarkus-undertow",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quarkus:2.13"
],
"vendor": "Red Hat",
"product": "Red Hat build of Quarkus 2.13.8.SP2",
"versions": [
{
"status": "unaffected",
"version": "2.13.8.Final-redhat-00005",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "io.quarkus/quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:camel_quarkus:2.13"
],
"vendor": "Red Hat",
"product": "Red Hat Camel Extensions for Quarkus 2.13.3-1",
"packageName": "quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/jbossnetwork/restricted/listSoftware.html",
"defaultStatus": "unaffected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.9.2-3",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/client-kn-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.1-1",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/ingress-rhel8-operator",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.1-1",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/knative-rhel8-operator",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.9.2-3",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/kn-cli-artifacts-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.1-1",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/serverless-operator-bundle",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.1-1",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/serverless-rhel8-operator",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.1-1",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1/svls-must-gather-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.0-5",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1-tech-preview/logic-data-index-ephemeral-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.0-6",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1-tech-preview/logic-swf-builder-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:openshift_serverless:1.30::el8"
],
"vendor": "Red Hat",
"product": "Red Hat OpenShift Serverless 1.30",
"versions": [
{
"status": "unaffected",
"version": "1.30.0-6",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "openshift-serverless-1-tech-preview/logic-swf-devmode-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:rhosemc:1.0::el8"
],
"vendor": "Red Hat",
"product": "RHEL-8 based Middleware Containers",
"versions": [
{
"status": "unaffected",
"version": "7.13.4-3",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "rhpam-7/rhpam-kogito-builder-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:rhosemc:1.0::el8"
],
"vendor": "Red Hat",
"product": "RHEL-8 based Middleware Containers",
"versions": [
{
"status": "unaffected",
"version": "7.13.4-2",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "rhpam-7/rhpam-kogito-rhel8-operator",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:rhosemc:1.0::el8"
],
"vendor": "Red Hat",
"product": "RHEL-8 based Middleware Containers",
"versions": [
{
"status": "unaffected",
"version": "7.13.4-2",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "rhpam-7/rhpam-kogito-rhel8-operator-bundle",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:rhosemc:1.0::el8"
],
"vendor": "Red Hat",
"product": "RHEL-8 based Middleware Containers",
"versions": [
{
"status": "unaffected",
"version": "7.13.4-3",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "rhpam-7/rhpam-kogito-runtime-jvm-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:rhosemc:1.0::el8"
],
"vendor": "Red Hat",
"product": "RHEL-8 based Middleware Containers",
"versions": [
{
"status": "unaffected",
"version": "7.13.4-3",
"lessThan": "*",
"versionType": "rpm"
}
],
"packageName": "rhpam-7-tech-preview/rhpam-kogito-runtime-native-rhel8",
"collectionURL": "https://catalog.redhat.com/software/containers/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:camel_k:1"
],
"vendor": "Red Hat",
"product": "RHINT Camel-K-1.10.2",
"packageName": "quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/jbossnetwork/restricted/listSoftware.html",
"defaultStatus": "unaffected"
},
{
"cpes": [
"cpe:/a:redhat:service_registry:2.5"
],
"vendor": "Red Hat",
"product": "RHINT Service Registry 2.5.4 GA",
"packageName": "quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "unaffected"
},
{
"cpes": [
"cpe:/a:redhat:jboss_enterprise_bpms_platform:7.13"
],
"vendor": "Red Hat",
"product": "RHPAM 7.13.4 async",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "unaffected"
},
{
"cpes": [
"cpe:/a:redhat:quarkus:2"
],
"vendor": "Red Hat",
"product": "Red Hat build of Quarkus",
"packageName": "quarkus-keycloak-authorization",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:quarkus:2"
],
"vendor": "Red Hat",
"product": "Red Hat build of Quarkus",
"packageName": "quarkus-undertow",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
},
{
"cpes": [
"cpe:/a:redhat:jboss_enterprise_bpms_platform:7"
],
"vendor": "Red Hat",
"product": "Red Hat Process Automation 7",
"packageName": "quarkus-vertx-http",
"collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
"defaultStatus": "affected"
}
]
}
],
"published": "2023-09-20T10:15:14.947",
"references": [
{
"url": "https://access.redhat.com/errata/RHSA-2023:5170",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5310",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5337",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5446",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5479",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5480",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:6107",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:6112",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:7653",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/security/cve/CVE-2023-4853",
"tags": [
"Mitigation",
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/security/vulnerabilities/RHSB-2023-002",
"tags": [
"Exploit",
"Mitigation",
"Technical Description",
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=2238034",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5170",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5310",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5337",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5446",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5479",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:5480",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:6107",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:6112",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/errata/RHSA-2023:7653",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/security/cve/CVE-2023-4853",
"tags": [
"Mitigation",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/security/vulnerabilities/RHSB-2023-002",
"tags": [
"Exploit",
"Mitigation",
"Technical Description",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.redhat.com/show_bug.cgi?id=2238034",
"tags": [
"Issue Tracking",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "secalert@redhat.com",
"description": [
{
"lang": "en",
"value": "CWE-148"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-863"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A flaw was found in Quarkus where HTTP security policies are not sanitizing certain character permutations correctly when accepting requests, resulting in incorrect evaluation of permissions. This issue could allow an attacker to bypass the security policy altogether, resulting in unauthorized endpoint access and possibly a denial of service."
},
{
"lang": "es",
"value": "Se encontró una falla en Quarkus donde las políticas de seguridad HTTP no sanitiza correctamente ciertas permutaciones de caracteres al aceptar solicitudes, lo que resulta en una evaluación incorrecta de los permisos. Este problema podría permitir que un atacante eluda la política de seguridad por completo, lo que resultaría en un acceso no autorizado al endpoint y posiblemente una Denegación de Servicio."
}
],
"lastModified": "2026-08-04T18:16:39.440",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F1985AD9-735A-4BBB-8E7B-B3271DC601C0",
"versionEndExcluding": "2.16.11"
},
{
"criteria": "cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B7A7D975-A081-4FA5-A97A-B430102325ED",
"versionEndExcluding": "3.2.6",
"versionStartIncluding": "3.2.0"
},
{
"criteria": "cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F51936A7-39F2-42F4-87C5-D99445652F6B",
"versionEndExcluding": "3.3.3",
"versionStartIncluding": "3.3.0"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:redhat:build_of_optaplanner:8.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D54F5AE-61EC-4434-9D5F-9394A3979894"
},
{
"criteria": "cpe:2.3:a:redhat:build_of_quarkus:*:*:*:*:text-only:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACCC2DC7-4127-4429-BC5B-C555458D790A",
"versionEndExcluding": "2.13.8",
"versionStartIncluding": "2.13.0"
},
{
"criteria": "cpe:2.3:a:redhat:decision_manager:7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "68146098-58F8-417E-B165-5182527117C4"
},
{
"criteria": "cpe:2.3:a:redhat:integration_camel_k:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "176A2C2D-9397-4238-B803-54F60ED795C8",
"versionEndExcluding": "1.10.2"
},
{
"criteria": "cpe:2.3:a:redhat:integration_camel_quarkus:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F039C746-2001-4EE5-835F-49607A94F12B"
},
{
"criteria": "cpe:2.3:a:redhat:integration_service_registry:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EF03BDE8-602D-4DEE-BA5B-5B20FDF47741"
},
{
"criteria": "cpe:2.3:a:redhat:jboss_middleware:1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1F4A0F87-524E-4935-9B07-93793D8143FD"
},
{
"criteria": "cpe:2.3:a:redhat:jboss_middleware_text-only_advisories:1.0:*:*:*:*:middleware:*:*",
"vulnerable": true,
"matchCriteriaId": "A0FED4EE-0AE2-4BD8-8DAC-143382E4DB7C"
},
{
"criteria": "cpe:2.3:a:redhat:openshift_serverless:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "77675CB7-67D7-44E9-B7FF-D224B3341AA5"
},
{
"criteria": "cpe:2.3:a:redhat:openshift_serverless:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C18B8793-52C2-46E2-8752-92552AD4A643"
},
{
"criteria": "cpe:2.3:a:redhat:process_automation_manager:7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4857DA21-9127-4F6A-9DA1-96678D9F9472"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:redhat:openshift_container_platform:4.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0595C9F8-9C7A-4FC1-B7EE-52978A1B1E93"
},
{
"criteria": "cpe:2.3:a:redhat:openshift_container_platform:4.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA983F8C-3A06-450A-AEFF-9429DE9A3454"
},
{
"criteria": "cpe:2.3:a:redhat:openshift_container_platform:4.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "40449571-22F8-44FA-B57B-B43F71AB25E2"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F4CFF558-3C47-480D-A2F0-BABF26042943"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "secalert@redhat.com"
}