Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-47803

Опубликовано: 02 окт. 2024
Источник: redhat
CVSS3: 5.3

Описание

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

A flaw was found in Jenkins. Certain versions do not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

Меры по смягчению последствий

Mitigation for this issue is ei ther not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Developer Hubrhdh-operator-containerNot affected
Red Hat Developer Hubrhdh/rhdh-hub-rhel9Not affected
OCP-Tools-4.12-RHEL-8jenkinsFixedRHSA-2024:888605.11.2024
OCP-Tools-4.12-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888605.11.2024
OCP-Tools-4.13-RHEL-8jenkinsFixedRHSA-2024:888705.11.2024
OCP-Tools-4.13-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888705.11.2024
OCP-Tools-4.14-RHEL-8jenkinsFixedRHSA-2024:888505.11.2024
OCP-Tools-4.14-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888505.11.2024
OCP-Tools-4.15-RHEL-8jenkinsFixedRHSA-2024:888405.11.2024
OCP-Tools-4.15-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888405.11.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-209
https://bugzilla.redhat.com/show_bug.cgi?id=2316137jenkins: Exposure of multi-line secrets through error messages

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
debian
больше 1 года назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact mul ...

CVSS3: 4.3
github
больше 1 года назад

Jenkins exposes multi-line secrets through error messages

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
redos
около 1 года назад

Множественные уязвимости jenkins

5.3 Medium

CVSS3