Vulnerabilidad en Infinispan (CVE-2023-5384)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
18/12/2023
Última modificación:
16/09/2024
Descripción
Se encontró una falla en Infinispan. Al serializar la configuración de una caché en XML/JSON/YAML, que contiene credenciales (almacén JDBC con agrupación de conexiones, almacén remoto), las credenciales se devuelven en texto plano como parte de la configuración.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:data_grid:*:*:*:*:*:*:*:* | 8.4.6 (excluyendo) | |
cpe:2.3:a:redhat:jboss_data_grid:-:*:*:*:text-only:*:*:* | ||
cpe:2.3:a:infinispan:infinispan:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página