Page 2 of 6 results (0.005 seconds)

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

A flaw was found in ActiveMQ Artemis management API from version 2.7.0 up until 2.12.0, where a user inadvertently stores passwords in plaintext in the Artemis shadow file (etc/artemis-users.properties file) when executing the `resetUsers` operation. A local attacker can use this flaw to read the contents of the Artemis shadow file. Se encontró un fallo en la API de administración de ActiveMQ Artemis desde versiones 2.7.0 hasta 2.12.0, donde un usuario almacena inadvertidamente contraseñas en texto plano en el archivo shadow de Artemis (etc/artemis-users.properties) al ejecutar la operación "resetUsers". Un atacante local puede usar este fallo para leer el contenido del archivo shadow de Artemis • https://bugzilla.redhat.com/show_bug.cgi?id=1827200 https://issues.redhat.com/browse/ENTMQBR-3435 https://security.netapp.com/advisory/ntap-20210827-0001 https://access.redhat.com/security/cve/CVE-2020-10727 • CWE-312: Cleartext Storage of Sensitive Information CWE-522: Insufficiently Protected Credentials •