Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40339

Опубликовано: 16 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Jenkins Config File Provider Plugin 952.va_544a_6234b_46 and earlier does not mask (i.e., replace with asterisks) credentials specified in configuration files when they're written to the build log.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:config_file_provider:*:*:*:*:*:jenkins:*:*
Версия до 952.va_544a_6234b_46 (включая)

EPSS

Процентиль: 48%
0.00251
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
redhat
больше 2 лет назад

Jenkins Config File Provider Plugin 952.va_544a_6234b_46 and earlier does not mask (i.e., replace with asterisks) credentials specified in configuration files when they're written to the build log.

CVSS3: 4.3
github
больше 2 лет назад

Jenkins Config File Provider Plugin improper credential masking vulnerability

EPSS

Процентиль: 48%
0.00251
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo