PT-2024-22300 · Jenkins · Jenkins Mq Notifier Plugin+1

Daniel Beck

·

Publicado

2024-03-06

·

Atualizado

2025-01-19

·

CVE-2024-28154

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Jenkins MQ Notifier, versões 1.4.0 e anteriores
Descrição
O problema diz respeito ao registro, por padrão, de parâmetros de compilação potencialmente confidenciais como parte das informações de depuração nos logs de compilação.
Recomendações
Para as versões 1.4.0 e anteriores do Jenkins MQ Notifier Plugin, considere desativar o recurso de registro de depuração para impedir que parâmetros de compilação confidenciais sejam registrados até que uma correção esteja disponível.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28154
GHSA-8FM4-R23P-V68V

Produtos afetados

Jenkins
Jenkins Mq Notifier Plugin