Логотип exploitDog
bind:CVE-2025-53663
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-53663

Количество 3

Количество 3

nvd логотип

CVE-2025-53663

7 месяцев назад

Jenkins IBM Cloud DevOps Plugin 2.0.16 and earlier stores SonarQube authentication tokens unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-pgrx-5f8q-r5mq

7 месяцев назад

Jenkins IBM Cloud DevOps Plugin vulnerability exposes SonarQube authentication tokens

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-08318

7 месяцев назад

Уязвимость плагина IBM Cloud DevOps сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-53663

Jenkins IBM Cloud DevOps Plugin 2.0.16 and earlier stores SonarQube authentication tokens unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 6.5
0%
Низкий
7 месяцев назад
github логотип
GHSA-pgrx-5f8q-r5mq

Jenkins IBM Cloud DevOps Plugin vulnerability exposes SonarQube authentication tokens

CVSS3: 4.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08318

Уязвимость плагина IBM Cloud DevOps сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
7 месяцев назад

Уязвимостей на страницу