Vulnerabilidad en Jenkins Dead Man's Snitch Plugin (CVE-2025-53666)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
Jenkins Dead Man's Snitch Plugin 0.1 almacena tokens de Dead Man's Snitch sin cifrar en archivos job config.xml en el controlador de Jenkins, donde pueden ser vistos por usuarios con permiso de lectura extendida/de elemento o acceso al sistema de archivos del controlador de Jenkins.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA