Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47803

Опубликовано: 02 окт. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 2.462.3 (исключая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
Версия до 2.479 (исключая)

EPSS

Процентиль: 18%
0.00056
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209

Связанные уязвимости

CVSS3: 5.3
redhat
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
debian
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact mul ...

CVSS3: 4.3
github
9 месяцев назад

Jenkins exposes multi-line secrets through error messages

CVSS3: 4.3
fstec
9 месяцев назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
redos
8 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 18%
0.00056
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209