Jenkins Parameterized Trigger Plugin信息泄露漏洞 CVE-2022-27195 CNVD-2022-79868

2.1 AV AC AU C I A
发布: 2022-03-15
修订: 2024-11-21

Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Parameterized Trigger Plugin存在信息泄露漏洞,该漏洞源于使用Jenkins Parameterized Trigger Plugin触发构建的环境变量(包括密码参数值),这些值未加密存储,有权访问Jenkins控制器文件系统的攻击者可利用该漏洞查看这些值。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息