Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g84f-cmc8-682c

Опубликовано: 16 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Password parameter default values exposed by Jenkins Pipeline: Build Step Plugin

Jenkins Pipeline: Build Step Plugin 2.15 and earlier reveals password parameter default values when generating a pipeline script using the Pipeline Snippet Generator, allowing attackers with Item/Read permission to retrieve the default password parameter value from jobs.

Пакеты

Наименование

org.jenkins-ci.plugins:pipeline-build-step

maven
Затронутые версииВерсия исправления

< 2.15.1

2.15.1

EPSS

Процентиль: 38%
0.00164
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
redhat
почти 4 года назад

Jenkins Pipeline: Build Step Plugin 2.15 and earlier reveals password parameter default values when generating a pipeline script using the Pipeline Snippet Generator, allowing attackers with Item/Read permission to retrieve the default password parameter value from jobs.

CVSS3: 6.5
nvd
почти 4 года назад

Jenkins Pipeline: Build Step Plugin 2.15 and earlier reveals password parameter default values when generating a pipeline script using the Pipeline Snippet Generator, allowing attackers with Item/Read permission to retrieve the default password parameter value from jobs.

EPSS

Процентиль: 38%
0.00164
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-522