PT-2025-28919 · Jenkins · Jenkins Dead Man'S Snitch Plugin+1

Romuald Moisan

·

Publicado

2025-07-08

·

Atualizado

2025-07-18

·

CVE-2025-53667

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin Jenkins Dead Man's Snitch versão 0.1
Descrição: O Plugin Jenkins Dead Man's Snitch não mascara os tokens Dead Man's Snitch exibidos no formulário de configuração da job, permitindo potencialmente que atacantes os observem e capturem.
Recomendações: Atualize para uma versão mais recente do Plugin Jenkins Dead Man's Snitch que corrija este problema.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08552
CVE-2025-53667
GHSA-M248-72RH-CPX4

Produtos afetados

Jenkins
Jenkins Dead Man'S Snitch Plugin