请输入关键词...

Red Hat WildFly信息泄露漏洞(CNVD-2020-67088)

/文字 /摄影 /审核 时间:2020-11-27阅读次数:514


CNVD-ID

CNVD-2020-67088

公开日期

2020-11-27

危害级别

中 (AV:N/AC:M/Au:N/C:P/I:N/A:N)

影响产品

RedHat Red Hat Wildfly <21.0.0

CVE ID

CVE-2020-25640

漏洞描述

Red Hat Wildfly是美国红帽(Red Hat)公司的一款基于JavaEE的轻量级开源应用服务器。WildFly 21.0.0之前版本存在信息泄露漏洞,该漏洞源于资源适配器在连接错误时以警告级别记录纯文本JMS密码,并在日志文件中插入敏感信息。目前没有详细的漏洞细节提供。

漏洞类型

通用型漏洞

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2020-25640

漏洞解决方案

厂商尚未提供漏洞修复方案,请关注厂商主页更新:
  https://github.com/amqphub/amqp-10-resource-adapter/issues/13

厂商补丁

(无补丁信息)

验证信息

(暂无验证信息)

报送时间

2020-11-26

收录时间

2020-11-27

更新时间

2020-11-27

漏洞附件

(无附件)

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。