2.1 CVE-2012-0034

 

Die NonManagedConnectionFactory in JBoss Enterprise Application Platform (EAP) 5.1.2 und 5.2.0, Web Platform (EWP) 5.1.2 und 5.2.0 und BRMS Platform vor 5.3.1 protokolliert den Benutzernamen und das Passwort im Klartext, wenn eine Ausnahme ausgelöst wird, was es lokalen Benutzern ermöglicht, vertrauliche Informationen durch Lesen der Protokolldatei zu erhalten.
https://nvd.nist.gov/vuln/detail/CVE-2012-0034

Kategorien

CWE-255

Referenzen


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.2.0:*:*:*:*:*:*:*
Configuration 2
cpe:2.3:a:redhat:jboss_enterprise_web_platform:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_web_platform:5.2.0:*:*:*:*:*:*:*
Configuration 3
cpe:2.3:a:redhat:jboss_enterprise_brms_platform:*:*:*:*:*:*:*:* <= 5.3.0


REMEDIERUNG




EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
Kein Eintrag


MITRE