Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9v8g-f9mq-739g

Опубликовано: 06 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Improper masking of credentials in Jenkins Pipeline Maven Integration Plugin

Jenkins Pipeline Maven Integration Plugin 1330.v18e473854496 and earlier does not properly mask (i.e., replace with asterisks) usernames of credentials specified in custom Maven settings in Pipeline build logs if "Treat username as secret" is checked.

Пакеты

Наименование

org.jenkins-ci.plugins:pipeline-maven

maven
Затронутые версииВерсия исправления

<= 1330.v18e473854496

1331.v003efa_fd6e81

EPSS

Процентиль: 30%
0.00109
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5.3
nvd
больше 2 лет назад

Jenkins Pipeline Maven Integration Plugin 1330.v18e473854496 and earlier does not properly mask (i.e., replace with asterisks) usernames of credentials specified in custom Maven settings in Pipeline build logs if "Treat username as secret" is checked.

EPSS

Процентиль: 30%
0.00109
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532