Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-1010241

Опубликовано: 23 июл. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.10jenkins-plugin-credentialsWill not fix
Red Hat OpenShift Container Platform 3.11jenkins-2-pluginsWill not fix
Red Hat OpenShift Container Platform 3.9jenkins-plugin-credentialsWill not fix
Red Hat OpenShift Container Platform 4jenkins-2-pluginsWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-522
https://bugzilla.redhat.com/show_bug.cgi?id=1732346jenkins-plugin-credentials-binding: storing passwords in recoverable format leading to authenticated users being able to recover credentials

EPSS

Процентиль: 45%
0.00227
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

Jenkins Credentials Binding Plugin Jenkins 1.17 is affected by: CWE-257: Storing Passwords in a Recoverable Format. The impact is: Authenticated users can recover credentials. The component is: config-variables.jelly line #30 (passwordVariable). The attack vector is: Attacker creates and executes a Jenkins job.

CVSS3: 6.5
github
больше 3 лет назад

Jenkins Credentials Binding Plugin Stores Passwords in a Recoverable Format

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость компонента config-variables.jelly плагина Jenkins Credentials Binding, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 45%
0.00227
Низкий

6.5 Medium

CVSS3