Informazioni sul CVE-2024-39458
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-39458
Descrizione: Quando il plugin Structs Jenkins 337.v1b_04ea_4df7c8 e precedenti fallisce a configurare un passo di build, registra un messaggio di avviso contenente informazioni diagnostiche che potrebbero contenere segreti passati come parametri di passo, potenzialmente portando all’esposizione accidentale di segreti attraverso il log di sistema predefinito.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.jenkins.io/security/advisory/2024-06-26/#SECURITY-3371
- http://www.openwall.com/lists/oss-security/2024/06/26/2
Prodotti interessati
- Jenkins Project – Jenkins Structs Plugin
Relazioni con altri prodotti
Produttore:Jenkins Project
Prodotto: Jenkins Structs Plugin
Anno: 2024
CWE:
CVSS: 0.0