Описание
Jenkins SoapUI Pro Functional Testing Plugin 1.5 and earlier transmits project passwords in its configuration in plain text as part of job configuration forms, potentially resulting in their exposure.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.236 (исключая)Версия до 1.5 (включая)
Одно из
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:soapui_pro_functional_testing:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-319
Связанные уязвимости
CVSS3: 4.3
github
больше 3 лет назад
Passwords transmitted in plain text by Jenkins ReadyAPI Functional Testing Plugin
EPSS
Процентиль: 13%
0.00042
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-319