Informazioni sul CVE-2022-25186
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-25186
Descrizione: Jenkins HashiCorp Vault Plugin 3.8.0 and earlier implements functionality that allows agent processes to retrieve any Vault secrets for use on the agent, allowing attackers able to control agent processes to obtain Vault secrets for an attacker-specified path and key.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Jenkins project – Jenkins HashiCorp Vault Plugin
Relazioni con altri prodotti
Produttore:Jenkins project
Prodotto: Jenkins HashiCorp Vault Plugin
Anno: 2022
CWE:
CVSS: 0.0