Informazioni sul CVE-2024-8097
Sensitive information exposure when the org.glassfish.admingui LOGGER is set to FINEST level
CWE ID: CWE-200
Base Score (CVSS): 6.7
CVE: CVE-2024-8097
Descrizione: Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Payara Platform Payara Server (Logging modules) allows Sensitive credentials posted in plain-text on the server log.This issue affects Payara Server: from 6.0.0 before 6.18.0, from 6.2022.1 before 6.2024.9, from 5.20.0 before 5.67.0, from 5.2020.2 before 5.2022.5, from 4.1.2.191.0 before 4.1.2.191.50.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://docs.payara.fish/community/docs/Release%20Notes/Release%20Notes%206.2024.9.html
- https://docs.payara.fish/enterprise/docs/Release%20Notes/Release%20Notes%206.18.0.html
Prodotti interessati
- Payara Platform – Payara Server
Relazioni con altri prodotti
Produttore:Payara Platform
Prodotto: Payara Server
Anno: 2024
CWE: CWE-200
CVSS: 6.7