1 results (0.005 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

An exposure of sensitive information vulnerability exists in Jenkins SaltStack Plugin 3.1.6 and earlier in SaltAPIBuilder.java, SaltAPIStep.java that allows attackers to capture credentials with a known credentials ID stored in Jenkins. Existe una vulnerabilidad de exposición de información sensible en el plugin SaltStack en Jenkins en versiones 3.1.6 y anteriores en SaltAPIBuilder.java y SaltAPIStep.java que permite que los atacantes capturen credenciales con un ID de credenciales conocido almacenado en Jenkins. • https://jenkins.io/security/advisory/2018-07-30/#SECURITY-1009 • CWE-352: Cross-Site Request Forgery (CSRF) •