VYPR
High severity8.1NVD Advisory· Published Sep 20, 2023· Updated Aug 4, 2026

CVE-2023-4853

CVE-2023-4853

Description

A flaw was found in Quarkus where HTTP security policies are not sanitizing certain character permutations correctly when accepting requests, resulting in incorrect evaluation of permissions. This issue could allow an attacker to bypass the security policy altogether, resulting in unauthorized endpoint access and possibly a denial of service.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
io.quarkus:quarkus-vertx-httpMaven
< 2.16.11.Final2.16.11.Final
io.quarkus:quarkus-vertx-httpMaven
>= 3.0.0, < 3.2.6.Final3.2.6.Final
io.quarkus:quarkus-vertx-httpMaven
>= 3.3.0, < 3.3.33.3.3
io.quarkus:quarkus-undertowMaven
< 2.16.11.Final2.16.11.Final
io.quarkus:quarkus-undertowMaven
>= 3.0.0, < 3.2.6.Final3.2.6.Final
io.quarkus:quarkus-undertowMaven
>= 3.3.0, < 3.3.33.3.3
io.quarkus:quarkus-csrf-reactiveMaven
< 2.16.11.Final2.16.11.Final
io.quarkus:quarkus-csrf-reactiveMaven
>= 3.0.0, < 3.2.6.Final3.2.6.Final
io.quarkus:quarkus-csrf-reactiveMaven
>= 3.3.0, < 3.3.33.3.3
io.quarkus:quarkus-keycloak-authorizationMaven
< 2.16.11.Final2.16.11.Final
io.quarkus:quarkus-keycloak-authorizationMaven
>= 3.0.0, < 3.2.6.Final3.2.6.Final
io.quarkus:quarkus-keycloak-authorizationMaven
>= 3.3.0, < 3.3.33.3.3

Affected products

29

Patches

Vulnerability mechanics

References

16

News mentions

0

No linked articles in our index yet.