CVE-2023-2974
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/07/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** A vulnerability was found in quarkus-core. This vulnerability occurs because the TLS protocol configured with quarkus.http.ssl.protocols is not enforced, and the client can force the selection of the weaker supported TLS protocol.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:build_of_quarkus:*:*:*:*:*:*:*:* | 2.13.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



