Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-5676

Опубликовано: 06 дек. 2013
Источник: redhat
CVSS2: 4
EPSS Низкий

Описание

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

Отчет

Not Vulnerable. The SonarQube plug-in for Jenkins is not shipped by Red Hat.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsNot affected
Red Hat JBoss Enterprise Web Server 1allNot affected
Red Hat OpenShift Enterprise 2jenkinsNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1043348Plugin: Plain Text Password Disclosure via configuration parameters

EPSS

Процентиль: 90%
0.05307
Низкий

4 Medium

CVSS2

Связанные уязвимости

nvd
около 12 лет назад

The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by reading the value in the sonar.sonarPassword parameter from jenkins/configure.

github
больше 3 лет назад

Jenkins SonarQube Plugin Stores Passwords in Cleartext

EPSS

Процентиль: 90%
0.05307
Низкий

4 Medium

CVSS2