Описание
Jenkins Zoho QEngine Plugin 1.0.29.vfa_cc23396502 and earlier does not mask the QEngine API Key form field, increasing the potential for attackers to observe and capture it.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.29.vfa_cc23396502 (включая)
cpe:2.3:a:jenkins:zoho_qengine:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
3.1 Low
CVSS3
Дефекты
CWE-549
Связанные уязвимости
CVSS3: 3.1
github
11 месяцев назад
Jenkins Zoho QEngine Plugin Displays Unmasked API Keys
EPSS
Процентиль: 10%
0.00035
Низкий
3.1 Low
CVSS3
Дефекты
CWE-549