Informazioni sul CVE-2022-25186

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2022-25186

Descrizione: Jenkins HashiCorp Vault Plugin 3.8.0 and earlier implements functionality that allows agent processes to retrieve any Vault secrets for use on the agent, allowing attackers able to control agent processes to obtain Vault secrets for an attacker-specified path and key.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Jenkins project – Jenkins HashiCorp Vault Plugin

Relazioni con altri prodotti

Produttore:Jenkins project
Prodotto: Jenkins HashiCorp Vault Plugin
Anno: 2022
CWE:
CVSS: 0.0

Ulteriori risorse disponibili