VYPR
High severity7.2NVD Advisory· Published Dec 18, 2023· Updated Jun 17, 2026

CVE-2023-5384

CVE-2023-5384

Description

A flaw was found in Infinispan. When serializing the configuration for a cache to XML/JSON/YAML, which contains credentials (JDBC store with connection pooling, remote store), the credentials are returned in clear text as part of the configuration.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
org.infinispan:infinispan-coreMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-coreMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-commonsMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-commonsMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-hotrodMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-hotrodMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-client-hotrodMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-client-hotrodMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-cachestore-jdbc-commonMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-cachestore-jdbc-commonMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-cachestore-remoteMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-cachestore-remoteMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-cachestore-sqlMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-cachestore-sqlMaven
< 14.0.25.Final14.0.25.Final
org.infinispan:infinispan-cachestore-jdbcMaven
>= 15.0.0.Dev01, < 15.0.0.Dev0715.0.0.Dev07
org.infinispan:infinispan-cachestore-jdbcMaven
< 14.0.25.Final14.0.25.Final

Affected products

24

Patches

Vulnerability mechanics

References

12

News mentions

0

No linked articles in our index yet.