Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jenkins Dead Man's Snitch Plugin (CVE-2025-53666)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025

Descripción

Jenkins Dead Man's Snitch Plugin 0.1 almacena tokens de Dead Man's Snitch sin cifrar en archivos job config.xml en el controlador de Jenkins, donde pueden ser vistos por usuarios con permiso de lectura extendida/de elemento o acceso al sistema de archivos del controlador de Jenkins.

Referencias a soluciones, herramientas e información