Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28135

Опубликовано: 29 мар. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Jenkins instant-messaging Plugin 1.41 and earlier stores passwords for group chats unencrypted in the global configuration file of plugins based on Jenkins instant-messaging Plugin on the Jenkins controller where they can be viewed by users with access to the Jenkins controller file system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:instant-messaging:*:*:*:*:*:jenkins:*:*
Версия до 1.42 (исключая)

EPSS

Процентиль: 62%
0.00435
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
github
почти 4 года назад

Plaintext storage in Jenkins instant-messaging Plugin

EPSS

Процентиль: 62%
0.00435
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-522