PT-2025-28913 · Jenkins · Jenkins Testsigma Test Plan Run Plugin+1
Zaoui Zakariae
·
Publicado
2025-07-09
·
Atualizado
2025-07-10
·
CVE-2025-53661
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Jenkins Testsigma Test Plan run versões 1.6 e anteriores
Descrição:
O plugin Jenkins Testsigma Test Plan run não mascara as chaves de API do Testsigma exibidas no formulário de configuração do job. Isso aumenta a possibilidade de atacantes observarem e capturarem essas chaves. O plugin armazena essas chaves de API em arquivos
config.xml do job no controlador Jenkins, criptografadas em disco, mas elas não são mascaradas no formulário de configuração do job nas versões 1.6 e anteriores.Recomendações:
Versões anteriores à 1.6 estão afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Testsigma Test Plan Run Plugin