Описание
Always-incorrect control flow implementation in Jenkins Gradle Plugin 2.8 may result in credentials not being masked (i.e., replaced with asterisks) in the build log in some circumstances.
Ссылки
- Mailing List
- Vendor Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jenkins:gradle:2.8:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 30%
0.00114
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-670
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
Incorrect control flow in Jenkins Gradle Plugin breaks credentials masking in the build log
EPSS
Процентиль: 30%
0.00114
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-670