Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2348-ccqj-8p27

Опубликовано: 01 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins RQM Plugin allows enumerating credentials IDs due to missing permission check

Jenkins RQM Plugin 2.8 and earlier does not perform a permission check in an HTTP endpoint. This allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins. Those can be used as part of an attack to capture the credentials using another vulnerability.

Пакеты

Наименование

net.praqma:rqm-plugin

maven
Затронутые версииВерсия исправления

<= 2.8

Отсутствует

EPSS

Процентиль: 68%
0.00583
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
nvd
около 3 лет назад

A missing check in Jenkins RQM Plugin 2.8 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

EPSS

Процентиль: 68%
0.00583
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862