Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5fq9-x9f4-x2r2

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 3.3

Описание

Jenkins z/OS Connector Plugin allows local attacker to retrieve configured password

A exposure of sensitive information vulnerability exists in Jenkins z/OS Connector Plugin 1.2.6.1 and earlier in SCLMSCM.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured password. IBM z/OS Connector Plugin 2.0.0 and newer integrates with Credentials Plugin, no longer storing credentials itself.

Пакеты

Наименование

org.jenkins-ci.plugins:zos-connector

maven
Затронутые версииВерсия исправления

<= 1.2.6.1

2.0.0

EPSS

Процентиль: 17%
0.00054
Низкий

3.3 Low

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 7.2
nvd
больше 7 лет назад

A exposure of sensitive information vulnerability exists in Jenkins z/OS Connector Plugin 1.2.6.1 and earlier in SCLMSCM.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured password.

EPSS

Процентиль: 17%
0.00054
Низкий

3.3 Low

CVSS3

Дефекты

CWE-522