JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
BID:65762
Info
JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
| Bugtraq ID: | 65762 |
| Class: | Design Error |
| CVE: |
CVE-2014-0058 |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 25 2014 12:00AM |
| Updated: | Jan 15 2015 12:01AM |
| Credit: | Red Hat |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
JBoss Enterprise Application Platform is prone to a local information-disclosure vulnerability.
Local attackers can exploit this issue to obtain sensitive information such as user credentials that may aid in launching further attacks.
JBoss Enterprise Application Platform is prone to a local information-disclosure vulnerability.
Local attackers can exploit this issue to obtain sensitive information such as user credentials that may aid in launching further attacks.
Exploit / POC
JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
An attacker requires local interactive access to exploit the issue.
An attacker requires local interactive access to exploit the issue.
Solution / Fix
JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
JBoss Enterprise Application Platform Plain Text Password Local Information Disclosure Vulnerability
References:
References:
- JBoss Enterprise Application Platform Homepage (Red Hat)
- Red Hat Homepage (Red Hat)