CVE-2023-4061
בינונית 6.5
תיאור (מקור, אנגלית)
A flaw was found in wildfly-core. A management user could use the resolve-expression in the HAL Interface to read possible sensitive information from the Wildfly system. This issue could allow a malicious user to access the system and obtain possible sensitive information from the system.
מדדים
- CVSS 3.1
-
6.5 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N - EPSS — סבירות ניצול
- 1% (אחוזון 100) נכון ל-8/10/2026
- CWE
- CWE-200
מוצרים מושפעים
redhat: jboss enterprise application platform; redhat: wildfly core; redhat: enterprise linux
קישורים
- https://access.redhat.com/errata/RHSA-2023:5484 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5485 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5486 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5488 Vendor Advisory
- https://access.redhat.com/security/cve/CVE-2023-4061 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5484 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5485 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5486 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2023:5488 Vendor Advisory
- https://access.redhat.com/security/cve/CVE-2023-4061 Vendor Advisory