Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1003038

Опубликовано: 08 мар. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

An insufficiently protected credentials vulnerability exists in Jenkins Repository Connector Plugin 1.2.4 and earlier in src/main/java/org/jvnet/hudson/plugins/repositoryconnector/ArtifactDeployer.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/Repository.java, src/main/java/org/jvnet/hudson/plugins/repositoryconnector/UserPwd.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the password stored in the plugin configuration.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:repository_connector:*:*:*:*:*:jenkins:*:*
Версия до 1.2.4 (включая)

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 3.3
github
больше 3 лет назад

Jenkins Repository Connector Plugin has insufficiently protected credentials

EPSS

Процентиль: 1%
0.00011
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522