Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmrv-rxgr-phvr

Опубликовано: 09 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins Applitools Eyes Plugin vulnerability does not mask API keys on its job configuration form

Jenkins Applitools Eyes Plugin 1.16.5 and earlier does not mask Applitools API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

Пакеты

Наименование

org.jenkins-ci.plugins:applitools-eyes

maven
Затронутые версииВерсия исправления

<= 1.16.5

Отсутствует

EPSS

Процентиль: 11%
0.0004
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 5.3
nvd
2 месяца назад

Jenkins Applitools Eyes Plugin 1.16.5 and earlier does not mask Applitools API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

CVSS3: 5.3
fstec
2 месяца назад

Уязвимость плагина Applitools Eyes сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 11%
0.0004
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-522