Podatność CVE-2018-14627


Publikacja: 2018-09-04

Opis:
The IIOP OpenJDK Subsystem in WildFly before version 14.0.0 does not honour configuration when SSL transport is required. Servers before this version that are configured with the following setting allow clients to create plaintext connections: <transport-config confidentiality="required" trust-in-target="supported"/>

Typ:

CWE-319

(Cleartext Transmission of Sensitive Information)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Redhat -> Wildfly 

 Referencje:
https://access.redhat.com/errata/RHSA-2018:3527
https://access.redhat.com/errata/RHSA-2018:3528
https://access.redhat.com/errata/RHSA-2018:3529
https://access.redhat.com/errata/RHSA-2018:3595
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-14627
https://issues.jboss.org/browse/WFLY-9107
https://security.netapp.com/advisory/ntap-20181221-0002/

Copyright 2024, cxsecurity.com

 

Back to Top