1 results (0.002 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

An exposure of sensitive information vulnerability exists in Jenkins Anchore Container Image Scanner Plugin 10.16 and earlier in AnchoreBuilder.java that allows attackers with Item/ExtendedRead permission or file system access to the Jenkins master to obtain the password stored in this plugin's configuration. Existe una vulnerabilidad de exposición de información sensible en el plugin Anchore Container Image Scanner en Jenkins en versiones 10.16 y anteriores en AnchoreBuilder.java que permite que los atacantes con permisos Item/ExtendedRead o acceso al sistema de archivos del maestro de Jenkins obtengan la contraseña almacenada en la configuración de este plugin. • https://jenkins.io/security/advisory/2018-07-30/#SECURITY-1039 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •