Описание
Jenkins LoadNinja Plugin 2.1 and earlier does not mask LoadNinja API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2 (исключая)
cpe:2.3:a:jenkins:loadninja:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 12%
0.00217
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 4.3
github
5 месяцев назад
Jenkins LoadNinja Plugin does not mask LoadNinja API keys displayed on the job configuration form
CVSS3: 4.3
fstec
5 месяцев назад
Уязвимость плагина LoadNinja сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 12%
0.00217
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-200