Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39458

Опубликовано: 26 июн. 2024
Источник: nvd
CVSS3: 3.1
EPSS Низкий

Описание

When Jenkins Structs Plugin 337.v1b_04ea_4df7c8 and earlier fails to configure a build step, it logs a warning message containing diagnostic information that may contain secrets passed as step parameters, potentially resulting in accidental exposure of secrets through the default system log.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:structs:*:*:*:*:*:jenkins:*:*
Версия до 337.v1b_04ea_4df7c8 (включая)

EPSS

Процентиль: 43%
0.00206
Низкий

3.1 Low

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.5
redhat
больше 1 года назад

When Jenkins Structs Plugin 337.v1b_04ea_4df7c8 and earlier fails to configure a build step, it logs a warning message containing diagnostic information that may contain secrets passed as step parameters, potentially resulting in accidental exposure of secrets through the default system log.

CVSS3: 3.1
github
больше 1 года назад

Exposure of secrets through system log in Jenkins Structs Plugin

CVSS3: 3.1
fstec
больше 1 года назад

Уязвимость плагина Jenkins Structs Plugin, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 43%
0.00206
Низкий

3.1 Low

CVSS3

Дефекты

CWE-209