Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67636

Опубликовано: 10 дек. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

A missing permission check in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers with View/Read permission to view encrypted password values in views.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 2.528.3 (исключая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
Версия до 2.541 (исключая)

EPSS

Процентиль: 44%
0.00214
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
redos
24 дня назад

Уязвимость jenkins

CVSS3: 4.3
github
около 1 месяца назад

Jenkins is missing a permission check on password fields

EPSS

Процентиль: 44%
0.00214
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862