| タイトル | JBoss EAP Vault システムにおける情報漏えいに関する脆弱性 |
|---|---|
| 概要 | JBoss EAP Vault システムには、情報漏えいに関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2019年11月11日0:00 |
| 登録日 | 2020年2月13日12:06 |
| 最終更新日 | 2020年2月13日12:06 |
| CVSS3.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| レッドハット |
| JBoss Enterprise Application Platform 7.2.6.GA 未満 |
| Single Sign-On |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2020年02月13日] 掲載 |
2020年2月13日12:06 |
| 概要 | A flaw was found in the JBoss EAP Vault system in all versions before 7.2.6.GA. Confidential information of the system property's security attribute value is revealed in the JBoss EAP log file when executing a JBoss CLI 'reload' command. This flaw can lead to the exposure of confidential information. |
|---|---|
| 公表日 | 2020年1月24日7:15 |
| 登録日 | 2021年1月26日11:39 |
| 最終更新日 | 2024年11月21日13:27 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.2.6:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:*:*:*:*:*:*:*:* | 7.2.6 | ||||