PT-2025-36616 · Maven · Jenkins Opentelemetry Plugin

Publicado

2025-09-03

·

Atualizado

2025-09-03

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
A missing permission check in Jenkins OpenTelemetry Plugin 3.1543.v8446b 92b cd64 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-F696-867G-2759

Produtos afetados

Jenkins Opentelemetry Plugin