HIGH✓ PATCH🇬🇧 English

CVE-2023-5384

CVSS 7.2v3.1pub. 2023-12-18upd. 2024-11-21

A flaw was found in Infinispan. When serializing the configuration for a cache to XML/JSON/YAML, which contains credentials (JDBC store with connection pooling, remote store), the credentials are returned in clear text as part of the configuration.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Infinispan

    APP
    Infinispan
    wszystkie wersje
  • Red Hat Data Grid

    APP
    Redhat
    < 8.4.6
  • Red Hat Jboss Data Grid

    APP
    Redhat
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-12543CRITICAL9.6PL ✓ten sam produkt

Brak walidacji nagłówka Host w serwerze Undertow HTTP

CVE-2021-31917CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia REST w Red Hat DataGrid i Infinispan

CVE-2019-14887CRITICAL9.1PL ✓ten sam produkt

Wildfly: ignorowanie 'enabled-protocols' umożliwia TLS downgrade

CVE-2019-14892CRITICAL9.8PL ✓ten sam produkt

RCE poprzez deserializację JNDI w jackson-databind (commons-configuration)

CVE-2019-10158CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa ochrona przed session fixation w Infinispan (Spring Session)