Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9hg-wrmv-v8cp

Опубликовано: 18 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins LoadNinja Plugin does not mask LoadNinja API keys displayed on the job configuration form

Jenkins LoadNinja Plugin 2.1 and earlier does not mask LoadNinja API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

Пакеты

Наименование

org.jenkins-ci.plugins:loadninja

maven
Затронутые версииВерсия исправления

< 2.2

2.2

EPSS

Процентиль: 12%
0.00217
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 4.3
nvd
5 месяцев назад

Jenkins LoadNinja Plugin 2.1 and earlier does not mask LoadNinja API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

CVSS3: 4.3
fstec
5 месяцев назад

Уязвимость плагина LoadNinja сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 12%
0.00217
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-312