Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rxfv-gm5x-9wqj

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jenkin allows attackers to obtain passwords by reading the HTML source code

The input control in PasswordParameterDefinition in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to obtain passwords by reading the HTML source code, related to the default value.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.533, < 1.551

1.551

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.532.2

1.532.2

EPSS

Процентиль: 51%
0.00284
Низкий

Связанные уязвимости

ubuntu
больше 11 лет назад

The input control in PasswordParameterDefinition in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to obtain passwords by reading the HTML source code, related to the default value.

redhat
около 12 лет назад

The input control in PasswordParameterDefinition in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to obtain passwords by reading the HTML source code, related to the default value.

nvd
больше 11 лет назад

The input control in PasswordParameterDefinition in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to obtain passwords by reading the HTML source code, related to the default value.

debian
больше 11 лет назад

The input control in PasswordParameterDefinition in Jenkins before 1.5 ...

EPSS

Процентиль: 51%
0.00284
Низкий