Описание
Jenkins Curseforge Publisher Plugin 1.0 does not mask API Keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jenkins:curseforge_publisher:1.0:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 4%
0.00018
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-311
Связанные уязвимости
CVSS3: 4.3
github
3 месяца назад
Jenkins Curseforge Publisher Plugin does not mask API Keys displayed on the job configuration form
EPSS
Процентиль: 4%
0.00018
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-311