Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5r5f-hcwf-r9jh

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Secret stored in plain text by Jenkins GitHub Coverage Reporter Plugin

GitHub Coverage Reporter Plugin 1.10 and earlier stores a GitHub access token in plain text in its global configuration file io.jenkins.plugins.gcr.PluginConfiguration.xml. This token can be viewed by users with access to the Jenkins controller file system.

Пакеты

Наименование

io.jenkins.plugins:github-coverage-reporter

maven
Затронутые версииВерсия исправления

<= 1.10

Отсутствует

EPSS

Процентиль: 5%
0.00021
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-256
CWE-522

Связанные уязвимости

CVSS3: 4.3
nvd
больше 5 лет назад

Jenkins GitHub Coverage Reporter Plugin 1.8 and earlier stores secrets unencrypted in its global configuration file on the Jenkins master where they can be viewed by users with access to the master file system or read permissions on the system configuration.

EPSS

Процентиль: 5%
0.00021
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-256
CWE-522