PT-2025-4027 · Unknown+1 · Infinispan+1

Publicado

2025-01-23

·

Atualizado

2025-11-01

·

CVE-2025-0736

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Infinispan (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no Infinispan ao utilizar JGroups com JDBC PING, causando a exposição de informações sensíveis, como detalhes de configuração ou credenciais, por meio de mecanismos de log. Isso pode resultar em acesso não autorizado e exploração por agentes maliciosos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13422
ALT-PU-2025-3710
BDU:2025-01357
CVE-2025-0736
GHSA-269M-C36J-R834

Produtos afetados

Alt Linux
Infinispan