Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-10727

Опубликовано: 25 июн. 2020
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

A flaw was found in ActiveMQ Artemis management API from version 2.7.0 up until 2.12.0, where a user inadvertently stores passwords in plaintext in the Artemis shadow file (etc/artemis-users.properties file) when executing the resetUsers operation. A local attacker can use this flaw to read the contents of the Artemis shadow file.

Меры по смягчению последствий

When resetting a user an alternative is to use the broker instance CLI /bin/artemis user reset which is not affected by the flaw

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-522
https://bugzilla.redhat.com/show_bug.cgi?id=1827200broker: resetUsers operation stores password in plain text

EPSS

Процентиль: 23%
0.00075
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 5 лет назад

A flaw was found in ActiveMQ Artemis management API from version 2.7.0 up until 2.12.0, where a user inadvertently stores passwords in plaintext in the Artemis shadow file (etc/artemis-users.properties file) when executing the `resetUsers` operation. A local attacker can use this flaw to read the contents of the Artemis shadow file.

CVSS3: 5.5
github
больше 3 лет назад

nsufficiently Protected Credentials in ActiveMQ Artemis

CVSS3: 5.5
fstec
больше 5 лет назад

Уязвимость компонента etc/artemis-users.properties асинхронной системы обмена сообщениями Apache ActiveMQ Artemis, связана с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 23%
0.00075
Низкий

5.5 Medium

CVSS3