2.1

CVE-2013-6372

Exploit
The Subversion plugin before 1.54 for Jenkins stores credentials using base64 encoding, which allows local users to obtain passwords and SSH private keys by reading a subversion.credentials file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jenkins-ciSubversion-plugin Version <= 1.53
Jenkins-ciSubversion-plugin Version1.0
Jenkins-ciSubversion-plugin Version1.1
Jenkins-ciSubversion-plugin Version1.2
Jenkins-ciSubversion-plugin Version1.3
Jenkins-ciSubversion-plugin Version1.4
Jenkins-ciSubversion-plugin Version1.5
Jenkins-ciSubversion-plugin Version1.6
Jenkins-ciSubversion-plugin Version1.7
Jenkins-ciSubversion-plugin Version1.8
Jenkins-ciSubversion-plugin Version1.9
Jenkins-ciSubversion-plugin Version1.10
Jenkins-ciSubversion-plugin Version1.11
Jenkins-ciSubversion-plugin Version1.12
Jenkins-ciSubversion-plugin Version1.13
Jenkins-ciSubversion-plugin Version1.14
Jenkins-ciSubversion-plugin Version1.15
Jenkins-ciSubversion-plugin Version1.16
Jenkins-ciSubversion-plugin Version1.17
Jenkins-ciSubversion-plugin Version1.18
Jenkins-ciSubversion-plugin Version1.19
Jenkins-ciSubversion-plugin Version1.20
Jenkins-ciSubversion-plugin Version1.21
Jenkins-ciSubversion-plugin Version1.22
Jenkins-ciSubversion-plugin Version1.23
Jenkins-ciSubversion-plugin Version1.24
Jenkins-ciSubversion-plugin Version1.25
Jenkins-ciSubversion-plugin Version1.26
Jenkins-ciSubversion-plugin Version1.27
Jenkins-ciSubversion-plugin Version1.28
Jenkins-ciSubversion-plugin Version1.29
Jenkins-ciSubversion-plugin Version1.30
Jenkins-ciSubversion-plugin Version1.31
Jenkins-ciSubversion-plugin Version1.32
Jenkins-ciSubversion-plugin Version1.33
Jenkins-ciSubversion-plugin Version1.34
Jenkins-ciSubversion-plugin Version1.35
Jenkins-ciSubversion-plugin Version1.36
Jenkins-ciSubversion-plugin Version1.37
Jenkins-ciSubversion-plugin Version1.38
Jenkins-ciSubversion-plugin Version1.39
Jenkins-ciSubversion-plugin Version1.40
Jenkins-ciSubversion-plugin Version1.41
Jenkins-ciSubversion-plugin Version1.42
Jenkins-ciSubversion-plugin Version1.43
Jenkins-ciSubversion-plugin Version1.44
Jenkins-ciSubversion-plugin Version1.45
Jenkins-ciSubversion-plugin Version1.46
Jenkins-ciSubversion-plugin Version1.47
Jenkins-ciSubversion-plugin Version1.48
Jenkins-ciSubversion-plugin Version1.49
Jenkins-ciSubversion-plugin Version1.50
Jenkins-ciSubversion-plugin Version1.51
Jenkins-ciSubversion-plugin Version1.52
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.06% 0.16
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.