CWE-555

J2EE Misconfiguration: Plaintext Password in Configuration File

High

Description

The J2EE application stores a plaintext password in a configuration file.

Potential Impact

How to Fix

Architecture and Design

Do not hardwire passwords into your software.

Architecture and Design

Use industry standard libraries to encrypt passwords before storage in configuration files.

Related Weaknesses

References

View on MITRE CWE Database →

Need Help Fixing This Vulnerability?

Our security experts can help you identify and remediate CWE-555 vulnerabilities in your codebase.

Get Security Assessment