Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7jf5-p556-75pr

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins Kubernetes CI/CD Plugin vulnerable to Credential Enumeration

A missing permission check in Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin in form-related methods allowed users with Overall/Read access to enumerate credentials ID of credentials stored in Jenkins.

Note: Jenkins has suspended distribution of this plugin.

Пакеты

Наименование

com.elasticbox.jenkins-ci.plugins:kubernetes-ci

maven
Затронутые версииВерсия исправления

<= 1.3

Отсутствует

EPSS

Процентиль: 15%
0.00048
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-276
CWE-285

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

A missing permission check in Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin in form-related methods allowed users with Overall/Read access to enumerate credentials ID of credentials stored in Jenkins.

EPSS

Процентиль: 15%
0.00048
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-276
CWE-285