PT-2025-28909 · Jenkins · Jenkins Readyapi Functional Testing Plugin+1

Romuald Moisan

+1

·

Publicado

2025-07-09

·

Atualizado

2025-07-10

·

CVE-2025-53657

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Jenkins ReadyAPI Functional Testing Plugin versões 1.11 e anteriores
Descrição: O Jenkins ReadyAPI Functional Testing Plugin não mascara adequadamente informações sensíveis, como Chaves de Acesso de Licença SLM, segredos do cliente e senhas no formulário de configuração do job. Isso aumenta o risco de observação e captura não autorizadas dessas credenciais.
Recomendações: Atualize para o Jenkins ReadyAPI Functional Testing Plugin versão 1.12 ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08309
CVE-2025-53657
GHSA-R496-X769-F8J4

Produtos afetados

Jenkins
Jenkins Readyapi Functional Testing Plugin