Jenkins

Openshift Pipeline

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 29.10.2025 13:29:47
  • Zuletzt bearbeitet 04.11.2025 22:16:41

Jenkins OpenShift Pipeline Plugin 1.0.57 and earlier stores authorization tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Item/Extended Read permission, or access to the Jenkins controller f...

  • EPSS 3.89%
  • Veröffentlicht 25.03.2020 17:15:15
  • Zuletzt bearbeitet 21.11.2024 05:24:50

Jenkins OpenShift Pipeline Plugin 1.0.56 and earlier does not configure its YAML parser to prevent the instantiation of arbitrary types, resulting in a remote code execution vulnerability.