CVE-2023-24440
CVE-2023-24440
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 jan 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins JIRA Pipeline Steps Plugin 2.0.165.v8846cf59f3db and earlier transmits the private key in plain text as part of the global Jenkins configuration form, potentially resulting in their exposure.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Jenkins Project · Jenkins JIRA Pipeline Steps PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →