Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3x9h-3p7m-33m7

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Jenkins SonarQube Plugin Stores Passwords in Cleartext

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

Пакеты

Наименование

org.jenkins-ci.plugins:sonar

maven
Затронутые версииВерсия исправления

<= 3.7

Отсутствует

EPSS

Процентиль: 90%
0.05307
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-312

Связанные уязвимости

redhat
около 12 лет назад

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

nvd
около 12 лет назад

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

EPSS

Процентиль: 90%
0.05307
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-312