Логотип exploitDog
bind: "CVE-2025-67637"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2025-67637"

Количество 4

Количество 4

nvd логотип

CVE-2025-67637

около 1 месяца назад

Jenkins 2.540 and earlier, LTS 2.528.2 and earlier stores build authorization tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-fxj7-6v9w-xc76

около 1 месяца назад

Jenkins's build authorization token is stored and displayed in plain text

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15960

около 1 месяца назад

Уязвимость сервера автоматизации Jenkins, связанная с хранением информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
redos логотип

ROS-20251223-7319

24 дня назад

Уязвимость jenkins

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-67637

Jenkins 2.540 and earlier, LTS 2.528.2 and earlier stores build authorization tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 4.3
0%
Низкий
около 1 месяца назад
github логотип
GHSA-fxj7-6v9w-xc76

Jenkins's build authorization token is stored and displayed in plain text

CVSS3: 4.3
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-15960

Уязвимость сервера автоматизации Jenkins, связанная с хранением информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 месяца назад
redos логотип
ROS-20251223-7319

Уязвимость jenkins

CVSS3: 4.3
0%
Низкий
24 дня назад

Уязвимостей на страницу