PT-2025-44296 · Jenkins · Jenkins Curseforge Publisher Plugin+1
CVE-2025-64147
·
Publicado
2025-10-29
·
Atualizado
2025-11-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Jenkins Curseforge Publisher Plugin versão 1.0
Descrição
O Jenkins Curseforge Publisher Plugin versão 1.0 não mascara as Chaves de API exibidas no formulário de configuração da job. Isso aumenta o potencial para que atacantes observem e capturem essas chaves. As
Chaves de API ficam expostas no formulário de configuração da job.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jenkins
Jenkins Curseforge Publisher Plugin