Описание
Jenkins LoadNinja Plugin does not mask LoadNinja API keys displayed on the job configuration form
Jenkins LoadNinja Plugin 2.1 and earlier does not mask LoadNinja API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.
Пакеты
Наименование
org.jenkins-ci.plugins:loadninja
maven
Затронутые версииВерсия исправления
< 2.2
2.2
Связанные уязвимости
CVSS3: 4.3
nvd
5 месяцев назад
Jenkins LoadNinja Plugin 2.1 and earlier does not mask LoadNinja API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.
CVSS3: 4.3
fstec
5 месяцев назад
Уязвимость плагина LoadNinja сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации