PT-2025-28913 · Jenkins · Jenkins Testsigma Test Plan Run Plugin+1

Zaoui Zakariae

·

Publicado

2025-07-09

·

Atualizado

2025-07-10

·

CVE-2025-53661

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin Jenkins Testsigma Test Plan run versões 1.6 e anteriores
Descrição: O plugin Jenkins Testsigma Test Plan run não mascara as chaves de API do Testsigma exibidas no formulário de configuração do job. Isso aumenta a possibilidade de atacantes observarem e capturarem essas chaves. O plugin armazena essas chaves de API em arquivos config.xml do job no controlador Jenkins, criptografadas em disco, mas elas não são mascaradas no formulário de configuração do job nas versões 1.6 e anteriores.
Recomendações: Versões anteriores à 1.6 estão afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08316
CVE-2025-53661
GHSA-8WP4-R84G-GCMW

Produtos afetados

Jenkins
Jenkins Testsigma Test Plan Run Plugin