cbcvebase.
CVE-2018-1000057
published 2018-02-09

CVE-2018-1000057: Jenkins Credentials Binding Plugin 1.14 and earlier masks passwords it provides to build processes in their build logs. Jenkins however transforms provided…

PriorityP420medium4.3CVSS 3.0
AVNACLPRLUINSUCLINAN
EPSS
0.68%
48.0th percentile
Jenkins Credentials Binding Plugin 1.14 and earlier masks passwords it provides to build processes in their build logs. Jenkins however transforms provided password values, e.g. replacing environment variable references, which could result in values different from but similar to configured passwords being provided to the build. Those values are not subject to masking, and could allow unauthorized users to recover the original password.

Affected

5 ranges
VendorProductVersion rangeFixed in
jenkinscredentials_binding<= 1.14
jenkinscredentials_binding_plugin
jenkinsgroovy_plugin
jenkinsjunit_plugin
jenkinssupporting_apis_plugin

CVSS provenance

nvdv3.04.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
vendor_redhat4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.