Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8x8p-mfwv-9fjw

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jenkins Exposure of Sensitive Information to an Unauthorized Actor vulnerability

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.566, < 1.583

1.583

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.565.3

1.565.3

EPSS

Процентиль: 23%
0.00075
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

redhat
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

nvd
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

debian
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticate ...

EPSS

Процентиль: 23%
0.00075
Низкий

Дефекты

CWE-200