Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40340

Опубликовано: 16 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Jenkins NodeJS Plugin 1.6.0 and earlier does not properly mask (i.e., replace with asterisks) credentials specified in the Npm config file in Pipeline build logs.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:nodejs:*:*:*:*:*:jenkins:*:*
Версия до 1.6.0 (включая)

EPSS

Процентиль: 27%
0.00098
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

Jenkins NodeJS Plugin improper credential masking vulnerability

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость плагина Jenkins NodeJS, связанная с ошибками обработки учетных данных в журнале сборки Pipeline, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00098
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo