Количество 3
Количество 3

CVE-2023-49653
Jenkins Jira Plugin 3.11 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Item/Configure permission to access and capture credentials they are not entitled to.
GHSA-qmhq-876f-cr65
Jenkins Jira Plugin vulnerable to exposure of system-scoped credentials

BDU:2023-08270
Уязвимость плагина Jenkins JIRA Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2023-49653 Jenkins Jira Plugin 3.11 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Item/Configure permission to access and capture credentials they are not entitled to. | CVSS3: 6.5 | 0% Низкий | больше 1 года назад |
GHSA-qmhq-876f-cr65 Jenkins Jira Plugin vulnerable to exposure of system-scoped credentials | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
![]() | BDU:2023-08270 Уязвимость плагина Jenkins JIRA Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу