漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A flaw was found in ActiveMQ Artemis management API from version 2.7.0 up until 2.12.0, where a user inadvertently stores passwords in plaintext in the Artemis shadow file (etc/artemis-users.properties file) when executing the `resetUsers` operation. A local attacker can use this flaw to read the contents of the Artemis shadow file.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
ActiveMQ Artemis management API 安全漏洞
Vulnerability Description
Apache ActiveMQ是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它支持Java消息服务、集群、Spring Framework等。 ActiveMQ Artemis management API 2.7.0及之后版本(2.12.0版本已修复)中存在安全漏洞,该漏洞源于程序会将明文形式的密码存储在Artemis影子文件中(etc/artemis-users.properties文件)。本地攻击者可利用该漏洞读取Artemis影子文件的内容。
CVSS Information
N/A
Vulnerability Type
N/A