Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-47803

Опубликовано: 02 окт. 2024
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

A flaw was found in Jenkins. Certain versions do not redact multi-line secret values in error messages generated for form submissions involving the secretTextarea form field.

Меры по смягчению последствий

Mitigation for this issue is ei ther not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Developer Hubrhdh-operator-containerNot affected
Red Hat Developer Hubrhdh/rhdh-hub-rhel9Not affected
OCP-Tools-4.12-RHEL-8jenkinsFixedRHSA-2024:888605.11.2024
OCP-Tools-4.12-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888605.11.2024
OCP-Tools-4.13-RHEL-8jenkinsFixedRHSA-2024:888705.11.2024
OCP-Tools-4.13-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888705.11.2024
OCP-Tools-4.14-RHEL-8jenkinsFixedRHSA-2024:888505.11.2024
OCP-Tools-4.14-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888505.11.2024
OCP-Tools-4.15-RHEL-8jenkinsFixedRHSA-2024:888405.11.2024
OCP-Tools-4.15-RHEL-8jenkins-2-pluginsFixedRHSA-2024:888405.11.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-209
https://bugzilla.redhat.com/show_bug.cgi?id=2316137jenkins: Exposure of multi-line secrets through error messages

EPSS

Процентиль: 18%
0.00056
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact multi-line secret values in error messages generated for form submissions involving the `secretTextarea` form field.

CVSS3: 4.3
debian
9 месяцев назад

Jenkins 2.478 and earlier, LTS 2.462.2 and earlier does not redact mul ...

CVSS3: 4.3
github
9 месяцев назад

Jenkins exposes multi-line secrets through error messages

CVSS3: 4.3
fstec
9 месяцев назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
redos
8 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 18%
0.00056
Низкий

5.3 Medium

CVSS3