JBoss Enterprise Application...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:65762 CVE ID:CVE-2014-0058 JBOSS是一个基于J2EE的开放源代码的应用服务器。 JBoss Enterprise Application Platform的安全审核功能会以明文方式记录请求参数,当使用BASIC或者基于FORM的验证时会记录敏感信息,可访问日志文件的攻击者可获取敏感信息。 0 JBoss Enterprise Application Platform 6.2.1 厂商补丁: JBOSS ----- 用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: https://rhn.redhat.com/errata/RHSA-2014-0205.html

0%
暂无可用Exp或PoC
当前有0条受影响产品信息