Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000402

Опубликовано: 09 июл. 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Jenkins project Jenkins AWS CodeDeploy Plugin version 1.19 and earlier contains a File and Directory Information Exposure vulnerability in AWSCodeDeployPublisher.java that can result in Disclosure of environment variables. This vulnerability appears to have been fixed in 1.20 and later.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:aws_codedeploy:*:*:*:*:*:jenkins:*:*
Версия до 1.19 (включая)

EPSS

Процентиль: 12%
0.00039
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

Jenkins AWS CodeDeploy Plugin has Insufficiently Protected Credentials

EPSS

Процентиль: 12%
0.00039
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200