Jenkins

Kubernetes

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 12.04.2023 18:15:07
  • Zuletzt bearbeitet 07.02.2025 20:15:33

Jenkins Kubernetes Plugin 3909.v1f2c633e8590 and earlier does not properly mask (i.e., replace with asterisks) credentials in the build log when push mode for durable task logging is enabled.

  • EPSS 0.3%
  • Veröffentlicht 10.06.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:48:47

Jenkins Kubernetes CLI Plugin 1.10.0 and earlier does not perform permission checks in several HTTP endpoints, allowing attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

  • EPSS 0.08%
  • Veröffentlicht 04.11.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 05:25:16

Jenkins Kubernetes Plugin 1.27.3 and earlier allows low-privilege users to access possibly sensitive Jenkins controller environment variables.

  • EPSS 0.09%
  • Veröffentlicht 04.11.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 05:25:16

A missing permission check in Jenkins Kubernetes Plugin 1.27.3 and earlier allows attackers with Overall/Read permission to list global pod template names.

  • EPSS 0.09%
  • Veröffentlicht 04.11.2020 15:15:11
  • Zuletzt bearbeitet 21.11.2024 05:25:16

A missing/An incorrect permission check in Jenkins Kubernetes Plugin 1.27.3 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

  • EPSS 0.38%
  • Veröffentlicht 01.08.2018 13:29:01
  • Zuletzt bearbeitet 21.11.2024 03:57:07

An exposure of sensitive information vulnerability exists in Jenkins Kubernetes Plugin 1.10.1 and earlier in KubernetesCloud.java that allows attackers to capture credentials with a known credentials ID stored in Jenkins.

  • EPSS 0.33%
  • Veröffentlicht 05.06.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:39:53

A exposure of sensitive information vulnerability exists in Jenkins Kubernetes Plugin 1.7.0 and older in ContainerExecDecorator.java that results in sensitive variables such as passwords being written to logs.