Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3f5-98cv-562j

Опубликовано: 10 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins is missing a permission check on password fields

A missing permission check in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers with View/Read permission to view encrypted password values in views.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 2.529, < 2.541

2.541

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 2.528.3

2.528.3

EPSS

Процентиль: 44%
0.00214
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
около 1 месяца назад

A missing permission check in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers with View/Read permission to view encrypted password values in views.

CVSS3: 4.3
redos
24 дня назад

Уязвимость jenkins

EPSS

Процентиль: 44%
0.00214
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862