Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-47803

Опубликовано: 02 окт. 2024
Источник: debian
EPSS Низкий

Описание

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 20%
0.00061
Низкий

Связанные уязвимости

CVSS3: 5.3
redhat
12 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
nvd
12 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
github
12 месяцев назад

Jenkins exposes multi-line secrets through error messages

CVSS3: 4.3
fstec
12 месяцев назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
redos
11 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 20%
0.00061
Низкий