Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000245

Опубликовано: 01 нояб. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

The SSH Plugin stores credentials which allow jobs to access remote servers via the SSH protocol. User passwords and passphrases for encrypted SSH keys are stored in plaintext in a configuration file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:ssh:*:*:*:*:*:jenkins:*:*
Версия до 2.4 (включая)

EPSS

Процентиль: 19%
0.00061
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Jenkins SSH Plugin user passwords for encrypted SSH keys stored in plaintext

EPSS

Процентиль: 19%
0.00061
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-522