Jenkins

Applitools Eyes

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 09.07.2025 15:39:56
  • Zuletzt bearbeitet 10.09.2025 15:50:51

Jenkins Applitools Eyes Plugin 1.16.5 and earlier does not mask Applitools API keys displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

  • EPSS 0.05%
  • Veröffentlicht 09.07.2025 15:39:55
  • Zuletzt bearbeitet 10.09.2025 15:50:30

Jenkins Applitools Eyes Plugin 1.16.5 and earlier stores Applitools API keys unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file ...

  • EPSS 0.04%
  • Veröffentlicht 09.07.2025 15:39:31
  • Zuletzt bearbeitet 18.07.2025 17:37:19

Jenkins Applitools Eyes Plugin 1.16.5 and earlier does not escape the Applitools URL on the build page, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission.