Описание
Jenkins Pipeline Maven Integration Plugin 1330.v18e473854496 and earlier does not properly mask (i.e., replace with asterisks) usernames of credentials specified in custom Maven settings in Pipeline build logs if "Treat username as secret" is checked.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1330.v18e473854496 (включая)
cpe:2.3:a:jenkins:pipeline_maven_integration:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 24%
0.0008
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-532
Связанные уязвимости
CVSS3: 5.3
github
больше 2 лет назад
Improper masking of credentials in Jenkins Pipeline Maven Integration Plugin
EPSS
Процентиль: 24%
0.0008
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-532