Jenkins

Paaslane Estimate

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 13.12.2023 18:15:44
  • Zuletzt bearbeitet 21.11.2024 08:37:17

Jenkins PaaSLane Estimate Plugin 1.0.4 and earlier stores PaaSLane authentication tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission or access to the Jenkins contr...

  • EPSS 0.03%
  • Veröffentlicht 13.12.2023 18:15:44
  • Zuletzt bearbeitet 22.05.2025 19:15:37

Jenkins PaaSLane Estimate Plugin 1.0.4 and earlier does not mask PaaSLane authentication tokens displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

  • EPSS 0.09%
  • Veröffentlicht 13.12.2023 18:15:44
  • Zuletzt bearbeitet 21.11.2024 08:37:17

A cross-site request forgery (CSRF) vulnerability in Jenkins PaaSLane Estimate Plugin 1.0.4 and earlier allows attackers to connect to an attacker-specified URL using an attacker-specified token.

  • EPSS 0.04%
  • Veröffentlicht 13.12.2023 18:15:44
  • Zuletzt bearbeitet 21.11.2024 08:37:17

Missing permission checks in Jenkins PaaSLane Estimate Plugin 1.0.4 and earlier allow attackers with Overall/Read permission to connect to an attacker-specified URL using an attacker-specified token.