MEDIUM🇬🇧 English

CVE-2016-7043

CVSS 5.9v3.0pub. 2019-05-15upd. 2024-11-21

It has been reported that KIE server and Busitess Central before version 7.21.0.Final contain username and password as plaintext Java properties. Any app deployed on the same server would have access to these properties, thus granting access to ther services.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Red Hat Kie Server

    APP
    Redhat
    < 7.21.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam vendor

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam vendor

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)