Описание
The SSH Plugin stores credentials which allow jobs to access remote servers via the SSH protocol. User passwords and passphrases for encrypted SSH keys are stored in plaintext in a configuration file.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4 (включая)
cpe:2.3:a:jenkins:ssh:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
9.8 Critical
CVSS3
5 Medium
CVSS2
Дефекты
CWE-522
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Jenkins SSH Plugin user passwords for encrypted SSH keys stored in plaintext
EPSS
Процентиль: 19%
0.00061
Низкий
9.8 Critical
CVSS3
5 Medium
CVSS2
Дефекты
CWE-522