Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-87pj-9q82-m9qh

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

GitHub Authentication Plugin showed plain text client secret in configuration form

An exposure of sensitive information vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.

Пакеты

Наименование

org.jenkins-ci.plugins:github-oauth

maven
Затронутые версииВерсия исправления

<= 0.29

0.31

EPSS

Процентиль: 11%
0.00038
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
около 7 лет назад

An exposure of sensitive information vulnerability exists in Jenkins GitHub Authentication Plugin 0.29 and earlier in GithubSecurityRealm/config.jelly that allows attackers able to view a Jenkins administrator's web browser output, or control the browser (e.g. malicious extension) to retrieve the configured client secret.

EPSS

Процентиль: 11%
0.00038
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200