Jenkins

Byteguard Build Actions

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 29.10.2025 13:29:49
  • Zuletzt bearbeitet 04.11.2025 22:16:41

Jenkins ByteGuard Build Actions Plugin 1.0 does not mask API tokens displayed on the job configuration form, increasing the potential for attackers to observe and capture them.

  • EPSS 0.02%
  • Veröffentlicht 29.10.2025 13:29:48
  • Zuletzt bearbeitet 04.11.2025 22:16:41

Jenkins ByteGuard Build Actions Plugin 1.0 stores API tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission, or access to the Jenkins controller file system.