Описание
Jenkins LoadNinja Plugin 2.1 and earlier stores LoadNinja API keys unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2 (исключая)
cpe:2.3:a:jenkins:loadninja:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 4%
0.00142
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-312
Связанные уязвимости
CVSS3: 4.3
github
5 месяцев назад
Jenkins LoadNinja Plugin stores LoadNinja API keys unencrypted in job config.xml files
CVSS3: 4.3
fstec
5 месяцев назад
Уязвимость плагина LoadNinja сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 4%
0.00142
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-312