VDB

CNVD-2021-22582

CNVD-2021-22582 PUBLISHED

Apache ActiveMQ Artemis是美国阿帕奇(Apache)软件基金会的一个为Java应用提供嵌入式消息服务的项目。 ActiveMQ Artemis management API产品存在密码泄露漏洞,该漏洞源于程序会将明文形式的密码存储在Artemis影子文件中(etc/artemis-users.properties文件)。攻击者可利用该漏洞读取Artemis影子文件的内容。

Timeline

  • Jun 26, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›