Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5m8f-v3gw-h94w

Опубликовано: 16 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins Support Core Plugin stores sensitive data in plain text

Jenkins Support Core Plugin 2.79 and earlier does not redact some sensitive information in the support bundle. Support Core Plugin 2.79.1 adds a list of keywords whose associated values are redacted.

Пакеты

Наименование

org.jenkins-ci.plugins:support-core

maven
Затронутые версииВерсия исправления

< 2.79.1

2.79.1

EPSS

Процентиль: 41%
0.00187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-212
CWE-312
CWE-522

Связанные уязвимости

CVSS3: 6.5
nvd
почти 4 года назад

Jenkins Support Core Plugin 2.79 and earlier does not redact some sensitive information in the support bundle.

EPSS

Процентиль: 41%
0.00187
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-212
CWE-312
CWE-522