Összefoglaló
A JBoss Cache sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenységet az okozza, hogy a jboss/cache/loader/NonManagedConnectionFactory.java “getConnection()” függvénye a felhasználói információkat sima szövegként tárolja a log fájlban sikertelen kapcsolódási kísérlet esetén.
A sérülékenység a 3.2.8.GA verziót érinti. Más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: issues.jboss.org
SECUNIA 47521
CVE-2012-0034 - NVD CVE-2012-0034