Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j7gw-mwfg-vqf4

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins Credentials Binding Plugin Stores Passwords in a Recoverable Format

Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.

Пакеты

Наименование

org.jenkins-ci.plugins:credentials-binding

maven
Затронутые версииВерсия исправления

= 1.17

Отсутствует

EPSS

Процентиль: 45%
0.00227
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-257
CWE-522

Связанные уязвимости

CVSS3: 6.5
redhat
больше 6 лет назад

Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.

CVSS3: 6.5
nvd
больше 6 лет назад

Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость компонента config-variables.jelly плагина Jenkins Credentials Binding, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 45%
0.00227
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-257
CWE-522