Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47805

Опубликовано: 02 окт. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Jenkins Credentials Plugin 1380.va_435002fa_924 and earlier, except 1371.1373.v4eb_fa_b_7161e9, does not redact encrypted values of credentials using the SecretBytes type when accessing item config.xml via REST API or CLI.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jenkins:credentials:*:*:*:*:*:jenkins:*:*
Версия до 1371.1373.v4eb_fa_b_7161e9 (исключая)
cpe:2.3:a:jenkins:credentials:*:*:*:*:*:jenkins:*:*
Версия от 1371.vfee6b_095f0a_3 (включая) до 1380.va_435002fa_924 (исключая)

EPSS

Процентиль: 39%
0.00178
Низкий

7.5 High

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Jenkins Credentials plugin reveals encrypted values of credentials to users with Extended Read permission

EPSS

Процентиль: 39%
0.00178
Низкий

7.5 High

CVSS3

Дефекты

CWE-522
CWE-522