Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40340

Опубликовано: 16 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Jenkins NodeJS Plugin 1.6.0 and earlier does not properly mask (i.e., replace with asterisks) credentials specified in the Npm config file in Pipeline build logs.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:nodejs:*:*:*:*:*:jenkins:*:*
Версия до 1.6.0 (включая)

EPSS

Процентиль: 42%
0.0053
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
почти 3 года назад

Jenkins NodeJS Plugin improper credential masking vulnerability

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость плагина Jenkins NodeJS, связанная с ошибками обработки учетных данных в журнале сборки Pipeline, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.0053
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo