Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3680

Опубликовано: 02 окт. 2014
Источник: redhat
CVSS2: 5
EPSS Низкий

Описание

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsWill not fix
Red Hat OpenShift Enterprise 2jenkinsAffected
Red Hat OpenShift Enterprise 3.1atomic-openshiftFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1heapsterFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1jenkinsFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-align-textFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-ansi-greenFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-ansi-wrapFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-anymatchFixedRHSA-2016:007026.01.2016
Red Hat OpenShift Enterprise 3.1nodejs-array-uniqueFixedRHSA-2016:007026.01.2016

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1148645jenkins: password exposure in DOM (SECURITY-138)

EPSS

Процентиль: 23%
0.00075
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

nvd
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

debian
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticate ...

github
больше 3 лет назад

Jenkins Exposure of Sensitive Information to an Unauthorized Actor vulnerability

EPSS

Процентиль: 23%
0.00075
Низкий

5 Medium

CVSS2