ActiveMQ Artemis management API 安全漏洞 CVE-2020-10727 CNNVD-202006-1737

2.1 AV AC AU C I A
发布: 2020-06-26
修订: 2021-09-21

ActiveMQ Artemis management API 2.7.0及之后版本(2.12.0版本已修复)中存在安全漏洞,该漏洞源于程序会将明文形式的密码存储在Artemis影子文件中(etc/artemis-users.properties文件)。本地攻击者可利用该漏洞读取Artemis影子文件的内容。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息