2.1 CVE-2012-0034

 

O NonManagedConnectionFactory no JBoss Enterprise Application Platform (EAP) 5.1.2 e 5.2.0, Web Platform (EWP) 5.1.2 e 5.2.0, e a plataforma BRMS antes de 5.3.1 registra o nome de usuário e a senha em texto não criptografado quando uma exceção é lançada , que permite que usuários locais obtenham informações confidenciais lendo o arquivo de log.
https://nvd.nist.gov/vuln/detail/CVE-2012-0034

Categorias

CWE-255

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.2.0:*:*:*:*:*:*:*
Configuration 2
cpe:2.3:a:redhat:jboss_enterprise_web_platform:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_web_platform:5.2.0:*:*:*:*:*:*:*
Configuration 3
cpe:2.3:a:redhat:jboss_enterprise_brms_platform:*:*:*:*:*:*:*:* <= 5.3.0


REMEDIAÇÃO




EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE