| Title | Red Hat JBoss Enterprise Application Platform のセキュリティ監査機能におけるパスワードを取得される脆弱性 |
|---|---|
| Summary | Red Hat JBoss Enterprise Application Platform (EAP) のセキュリティ監査機能は、リクエストパラメータのログを平文で記録するため、パスワードを取得される脆弱性が存在します。 |
| Possible impacts | ローカルユーザにより、ログファイルを読み取られることで、パスワードを取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 24, 2014, midnight |
| Registration Date | March 3, 2014, 2:35 p.m. |
| Last Update | Jan. 28, 2015, 5:54 p.m. |
| CVSS2.0 : 注意 | |
| Score | 1.9 |
|---|---|
| Vector | AV:L/AC:M/Au:N/C:P/I:N/A:N |
| レッドハット |
| JBoss Enterprise Application Platform 6 EL5 |
| JBoss Enterprise Application Platform 6 EL6 |
| JBoss Enterprise Application Platform 6.2 EL5 |
| JBoss Enterprise Application Platform 6.2 EL6 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年03月03日] 掲載 [2015年01月28日] ベンダ情報:レッドハット (RHSA-2015:0034) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The security audit functionality in Red Hat JBoss Enterprise Application Platform (EAP) 6.x before 6.2.1 logs request parameters in plaintext, which might allow local users to obtain passwords by reading the log files. |
|---|---|
| Publication Date | Feb. 27, 2014, 12:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:03 p.m. |
| Last Update | Nov. 21, 2024, 11:01 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.1.0:*:*:*:*:*:*:* | |||||