Red Hat Wildfly 日誌信息泄露漏洞來源於cnvd,是2020-11-24發布的漏洞。
基本介紹
- 中文名:Red Hat Wildfly 日誌信息泄露漏洞
- CVE編號:CVE-2020-25640
- 發布日期:2020-11-24
- 漏洞來源:cnvd
漏洞評分,漏洞描述,
漏洞評分
類別 | 描述 |
---|---|
CVSS值 | - |
嚴重級別 | 高危 |
利用範圍 | - |
攻擊複雜度 | - |
認證級別 | - |
漏洞描述
Red Hat Wildfly是美國紅帽(Red Hat)公司的一款基於JavaEE的輕量級開源套用伺服器。WildFly 21.0.0之前版本存在安全漏洞,該漏洞源於資源適配器在連線錯誤時以警告級別記錄純文本JMS密碼,並在日誌檔案中插入敏感信息。