CVE-2023-43494
Jenkins 2.50 से 2.423 (दोनों सहित), LTS 2.60.1 से 2.414.1 (दोनों सहित) संवेदनशील बिल्ड चर (जैसे, पासवर्ड पैरामीटर मान) को बिल्ड इतिहास विजेट में खोज से बाहर नहीं करता है, जिससे Item/Read अनुमति वाले हमलावर...
- प्रकाशित
- 20 सित॰ 2023
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- jenkins
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jenkins 2.50 से 2.423 (दोनों सहित), LTS 2.60.1 से 2.414.1 (दोनों सहित) संवेदनशील बिल्ड चर (जैसे, पासवर्ड पैरामीटर मान) को बिल्ड इतिहास विजेट में खोज से बाहर नहीं करता है, जिससे Item/Read अनुमति वाले हमलावर विभिन्न वर्णों का बार-बार परीक्षण करके सही अनुक्रम खोजे जाने तक बिल्ड में उपयोग किए गए संवेदनशील चरों के मान प्राप्त कर सकते हैं।
स्रोत
1- CVE-2023-43494एक्सप्लॉइट
Jenkins 2.50 से 2.423 (दोनों सम्मिलित), LTS 2.60.1 से 2.414.1 (दोनों सम्मिलित) फ़ाइल रीड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।