CVE-2024-47805 PUBLISHED

Es existiert eine Schwachstelle in Jenkins. Das Credentials Plugin schwärzt verschlüsselte Werte von Anmeldeinformationen vom Typ SecretBytes nicht wie vorgesehen, wenn über die REST-API oder die CLI auf die "config.xml" zugegriffen wird. Ein entfernter, authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstellen ausnutzen, um Informationen offenzulegen.

EPSS 0.24% · 47.3th percentile

Risk Scores

EPSS Score
0.24%
47.3th percentile

Affected Products

VendorProductVersions
JenkinsJenkins Jenkins Credentials Plugin <1381.v2c3a_12074da_b
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →