CVE-2013-5676
Jenkins Plugin for SonarQube 3.7 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को jenkins/configure से sonar.sonarPassword पैरामीटर का मान पढ़कर संवेदनशील जानकारी (स्पष्ट पाठ पासवर्ड) प्राप्त...
- प्रकाशित
- 13 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins Plugin for SonarQube 3.7 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को jenkins/configure से sonar.sonarPassword पैरामीटर का मान पढ़कर संवेदनशील जानकारी (स्पष्ट पाठ पासवर्ड) प्राप्त करने की अनुमति देता है।
स्रोत
1Christian Catalano · php · 18 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।