漏洞标题
N/A
漏洞描述信息
Boss Fuse在其使用Apache Zookeeper 时,默认并未启用加密密码。这使得可以将敏感信息通过日志提交给本地用户。注意:此描述已更新;先前文本错误地将漏洞来源识别为 Zookeeper。先前文本:Apache Zookeeper 记录明文管理员密码,这使得本地用户可以通过阅读日志获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
JBoss Fuse did not enable encrypted passwords by default in its usage of Apache Zookeeper. This permitted sensitive information disclosure via logging to local users. Note: this description has been updated; previous text mistakenly identified the source of the flaw as Zookeeper. Previous text: Apache Zookeeper logs cleartext admin passwords, which allows local users to obtain sensitive information by reading the log.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Zookeeper 信任管理漏洞
漏洞描述信息
Apache Zookeeper是美国阿帕奇(Apache)软件基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。 Apache Zookeeper中存在安全漏洞,该漏洞源于程序记录明文admin密码。本地攻击者可通过读取日志利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
授权问题