漏洞标题
N/A
漏洞描述信息
在7.0.4之前,Red Hat Enterprise Application Platform 发现了一个信息泄露漏洞。发现在配置授权访问控制(RBAC)并将信息标记为敏感时,具有监控角色的用户能够查看敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An information disclosure vulnerability was found in JBoss Enterprise Application Platform before 7.0.4. It was discovered that when configuring RBAC and marking information as sensitive, users with a Monitor role are able to view the sensitive information.
CVSS信息
N/A
漏洞类别
信息暴露
漏洞标题
Red hat JBoss Enterprise Application Platform 信息泄露漏洞
漏洞描述信息
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 Red hat JBoss EAP 7.0.4之前版本中存在信息泄露漏洞。远程攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露