Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ffj8-w4rj-vr7v

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

ECS Publisher Plugin stored and displayed API token in plain text

A vulnerability in Jenkins ECS Publisher Plugin 1.0.0 and earlier allows attackers with Item/Extended Read permission, or local file system access to the Jenkins home directory to obtain the API token configured in this plugin's configuration.

Пакеты

Наименование

de.eacg:ecs-publisher

maven
Затронутые версииВерсия исправления

<= 1.0.0

1.0.1

EPSS

Процентиль: 72%
0.0072
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
nvd
почти 7 лет назад

A vulnerability in Jenkins ECS Publisher Plugin 1.0.0 and earlier allows attackers with Item/Extended Read permission, or local file system access to the Jenkins home directory to obtain the API token configured in this plugin's configuration.

EPSS

Процентиль: 72%
0.0072
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-522