Otkriven je sigurnosni nedostatak vezan uz JBoss Enterprise Web Platform. Zlonamjerni korisnik može iskoristiti spomenuti propust za otkrivanje osjetljivih informacija.

Paket: JBoss Enterprise Web Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0034
Izvorni ID preporuke: RHSA-2012:1072-01
Izvor: Red Hat
 
Problem:
Propust nastaje kao posljedica pogreške u "NonManagedConnectionFactory" koja rezultira zapisom korisničkog imena i lozinke u jasnom tekstu u log datoteku pri bacanju iznimke.

Posljedica:
Ako napadač ima dozvolu pristupa log datoteci, može saznati podatke korištene pri autentikaciji korisnika.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh