Описание
Jenkins Email Extension Plugin 2.72 and 2.73 transmits and displays the SMTP password in plain text as part of the global Jenkins configuration form, potentially resulting in its exposure.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:jenkins:email_extension:2.72:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:email_extension:2.73:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 14%
0.00047
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319
Связанные уязвимости
CVSS3: 3.7
github
больше 3 лет назад
Jenkins Email Extension Plugin SMTP password transmitted and displayed in plain text
EPSS
Процентиль: 14%
0.00047
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-319