Логотип exploitDog
bind:CVE-2025-53663
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-53663

Количество 3

Количество 3

nvd логотип

CVE-2025-53663

2 месяца назад

Jenkins IBM Cloud DevOps Plugin 2.0.16 and earlier stores SonarQube authentication tokens unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-pgrx-5f8q-r5mq

2 месяца назад

Jenkins IBM Cloud DevOps Plugin vulnerability exposes SonarQube authentication tokens

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-08318

2 месяца назад

Уязвимость плагина IBM Cloud DevOps сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-53663

Jenkins IBM Cloud DevOps Plugin 2.0.16 and earlier stores SonarQube authentication tokens unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.

CVSS3: 6.5
0%
Низкий
2 месяца назад
github логотип
GHSA-pgrx-5f8q-r5mq

Jenkins IBM Cloud DevOps Plugin vulnerability exposes SonarQube authentication tokens

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-08318

Уязвимость плагина IBM Cloud DevOps сервера автоматизации Jenkins, связанная с хранением ключей в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
2 месяца назад

Уязвимостей на страницу