Логотип exploitDog
bind:CVE-2025-31726
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-31726

Количество 3

Количество 3

nvd логотип

CVE-2025-31726

10 месяцев назад

Jenkins Stack Hammer Plugin 1.0.6 and earlier stores Stack Hammer API keys unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Extended Read permission, or access to the Jenkins controller file system.

CVSS3: 5.5
EPSS: Низкий
github логотип

GHSA-2wxq-944j-5g2v

10 месяцев назад

Jenkins Stack Hammer Plugin Stores API Keys Unencrypted in Job `config.xml` Files

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-03822

10 месяцев назад

Уязвимость плагина Stack Hammer сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-31726

Jenkins Stack Hammer Plugin 1.0.6 and earlier stores Stack Hammer API keys unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Extended Read permission, or access to the Jenkins controller file system.

CVSS3: 5.5
0%
Низкий
10 месяцев назад
github логотип
GHSA-2wxq-944j-5g2v

Jenkins Stack Hammer Plugin Stores API Keys Unencrypted in Job `config.xml` Files

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-03822

Уязвимость плагина Stack Hammer сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.5
0%
Низкий
10 месяцев назад

Уязвимостей на страницу