Bugtraq ID:65762
CVE ID:CVE-2014-0058
JBOSS是一个基于J2EE的开放源代码的应用服务器。
JBoss Enterprise Application Platform的安全审核功能会以明文方式记录请求参数,当使用BASIC或者基于FORM的验证时会记录敏感信息,可访问日志文件的攻击者可获取敏感信息。
0
JBoss Enterprise Application Platform 6.2.1
厂商补丁:
JBOSS
-----
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞:
https://rhn.redhat.com/errata/RHSA-2014-0205.html
暂无评论