PT-2025-44295 · Jenkins · Jenkins Curseforge Publisher Plugin+1
CVE-2025-64146
·
Publicado
2025-10-29
·
Atualizado
2025-11-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Curseforge Publisher Plugin versão 1.0
Descrição
O Jenkins Curseforge Publisher Plugin versão 1.0 armazena Chaves de API não criptografadas em arquivos
config.xml no controlador Jenkins. Esses arquivos estão acessíveis a usuários com a permissão Item/Extended Read ou àqueles com acesso ao sistema de arquivos do controlador Jenkins. Os arquivos vulneráveis contêm informações sensíveis que podem ser expostas.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Curseforge Publisher Plugin