PT-2025-28902 · Jenkins · Jenkins Credentials Binding Plugin+1

Idofor

+2

·

Publicado

2025-07-09

·

Atualizado

2025-07-18

·

CVE-2025-53650

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Plugin Jenkins Credentials Binding versões 687.v619cb 15e923f e anteriores
Descrição: O Plugin Jenkins Credentials Binding não mascara adequadamente as credenciais presentes em mensagens de erro de exceção gravadas no log de build. Isso pode levar à exposição de informações sensíveis.
Recomendações: Atualize para o Plugin Jenkins Credentials Binding versão 687.689.v1a f775332fc9 ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53650
GHSA-9768-HPRV-CRJ5

Produtos afetados

Jenkins
Jenkins Credentials Binding Plugin