Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39155

Опубликовано: 26 июл. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Jenkins Chef Identity Plugin 2.0.3 and earlier does not mask the user.pem key form field, increasing the potential for attackers to observe and capture it.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:chef_identity:*:*:*:*:*:jenkins:*:*
Версия до 2.0.3 (включая)

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 3.1
github
больше 2 лет назад

Secret displayed without masking by Chef Identity Plugin

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-668