CVE-2022-36919
https://notcve.org/view.php?id=CVE-2022-36919
A missing permission check in Jenkins Coverity Plugin 1.11.4 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins. Una comprobación de permisos ausente en Jenkins Coverity Plugin versiones 1.11.4 y anteriores, permite a atacantes con permiso Overall/Read enumerar los ID de credenciales almacenados en Jenkins • http://www.openwall.com/lists/oss-security/2022/07/27/1 https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2790%20%281%29 • CWE-862: Missing Authorization •
CVE-2018-1000104
https://notcve.org/view.php?id=CVE-2018-1000104
A plaintext storage of a password vulnerability exists in Jenkins Coverity Plugin 1.10.0 and earlier in CIMInstance.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured keystore and private key passwords. Existe una vulnerabilidad de almacenamiento de contraseña en texto plano en Jenkins Coverity Plugin, en versiones 1.10.0 y anteriores, en CIMInstance.java que permite que un atacante con acceso al sistema de archivos local o con el control del navegador web (por ejemplo, por una extensión maliciosa) de un administrador de Jenkins recupere las contraseñas de keystore y de clave privada configuradas. • https://jenkins.io/security/advisory/2018-02-26/#SECURITY-260 • CWE-522: Insufficiently Protected Credentials •