MEDIUM🇵🇱 Wersja polska

CVE-2016-7043

CVSS 5.9v3.0pub. 2019-05-15upd. 2024-11-21

It has been reported that KIE server and Busitess Central before version 7.21.0.Final contain username and password as plaintext Java properties. Any app deployed on the same server would have access to these properties, thus granting access to ther services.

CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Red Hat Kie Server

    APP
    Redhat
    < 7.21.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓same vendor

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓same vendor

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓same vendor

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓same vendor

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)