Vulnerabilidad en Jenkins Conjur Secrets Plugin (CVE-2022-23116)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
12/01/2022
Última modificación:
30/11/2023
Descripción
Jenkins Conjur Secrets Plugin versiones 1.0.9 y anteriores, implementan una funcionalidad que permite a atacantes capaces de controlar los procesos del agente descifrar los secretos almacenados en Jenkins obtenidos mediante otro método
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jenkins:conjur_secrets:*:*:*:*:*:jenkins:*:* | 1.0.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



