Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41934

Опубликовано: 06 сент. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Jenkins Pipeline Maven Integration Plugin 1330.v18e473854496 and earlier does not properly mask (i.e., replace with asterisks) usernames of credentials specified in custom Maven settings in Pipeline build logs if "Treat username as secret" is checked.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:pipeline_maven_integration:*:*:*:*:*:jenkins:*:*
Версия до 1330.v18e473854496 (включая)

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-532

Связанные уязвимости

CVSS3: 5.3
github
больше 2 лет назад

Improper masking of credentials in Jenkins Pipeline Maven Integration Plugin

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-532