Логотип exploitDog
bind:CVE-2022-27206
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-27206

Количество 2

Количество 2

nvd логотип

CVE-2022-27206

почти 4 года назад

Jenkins GitLab Authentication Plugin 1.13 and earlier stores the GitLab client secret unencrypted in the global config.xml file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-hx3r-qwxv-5jw9

почти 4 года назад

Client Secret stored in plain text by Jenkins GitLab Authentication Plugin

CVSS3: 3.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-27206

Jenkins GitLab Authentication Plugin 1.13 and earlier stores the GitLab client secret unencrypted in the global config.xml file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.

CVSS3: 6.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-hx3r-qwxv-5jw9

Client Secret stored in plain text by Jenkins GitLab Authentication Plugin

CVSS3: 3.3
0%
Низкий
почти 4 года назад

Уязвимостей на страницу