Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj95-ph4q-4qm4

Опубликовано: 02 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

Jenkins exposes multi-line secrets through error messages

Jenkins

Jenkins provides the secretTextarea form field for multi-line secrets.

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

This can result in exposure of multi-line secrets through those error messages, e.g., in the system log.

Jenkins 2.479, LTS 2.462.3 redacts multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 2.462.3

2.462.3

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 2.466, < 2.479

2.479

EPSS

Процентиль: 18%
0.00056
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.3
redhat
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
nvd
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
debian
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact mul ...

CVSS3: 4.3
fstec
9 месяцев назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
redos
8 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 18%
0.00056
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-209