PT-2025-28921 · Jenkins · Jenkins Vaddy Plugin+1

Romuald Moisan

+1

·

Publicado

2025-07-09

·

Atualizado

2025-07-10

·

CVE-2025-53669

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Nome do Software Vulnerável e Versões Afetadas:

Plugin Jenkins VAddy versões 1.2.8 e anteriores

Descrição:

O Plugin Jenkins VAddy não mascara as Chaves de Autenticação da API Vaddy exibidas no formulário de configuração do job, permitindo potencialmente que atacantes as observem e capturem.

Recomendações:

Atualize para uma versão mais recente do Plugin Jenkins VAddy para corrigir este problema.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08317
CVE-2025-53669
GHSA-8GP3-M447-GW2V

Produtos afetados

Jenkins
Jenkins Vaddy Plugin