目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-25722— Jenkins Plugin Veracode Scan 安全漏洞

AI 预测 5.9 利用难度: 极易 EPSS 0.21% · P11
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-25722 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A credential-leak issue was discovered in related Veracode products before 2023-03-27. Veracode Scan Jenkins Plugin before 23.3.19.0, when configured for remote agent jobs, invokes the Veracode Java API Wrapper in a manner that allows local users (with OS-level access of the Jenkins remote) to discover Veracode API credentials by listing the process and its arguments. Veracode Scan Jenkins Plugin before 23.3.19.0, when configured for remote agent jobs and when the "Connect using proxy" option is enabled and configured with proxy credentials, allows local users of the Jenkins remote to discover proxy credentials by listing the process and its arguments. Veracode Azure DevOps Extension before 3.20.0 invokes the Veracode Java API Wrapper in a manner that allows local users (with OS-level access to the Azure DevOps Services cloud infrastructure or Azure DevOps Server) to discover Veracode API credentials by listing the process and its arguments. Veracode Azure DevOps Extension before 3.20.0, when configured with proxy credentials, allows users (with shell access to the Azure DevOps Services cloud infrastructure or Azure DevOps Server) to discover proxy credentials by listing the process and its arguments.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Jenkins Plugin Veracode Scan 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Veracode Scan 23.3.19.0 之前版本存在安全漏洞,该漏洞源于当启用Connect using proxy选项并使用代理凭据配置时,攻击者利用该漏洞可以通过列出进程及其参数来发现代理凭据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-25722 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-25722 的情报信息

登录查看更多情报信息。

CVE-2023-25722 其他参考 (2)

同批安全公告 · n/a · 2023-03-28 · 共 28 条

CVE-2023-16767.8 HIGHDriverGenius 缓冲区错误漏洞
CVE-2023-16775.5 MEDIUMDriverGenius 安全漏洞
CVE-2023-16785.3 MEDIUMCmcm Drivergenius 缓冲区错误漏洞
CVE-2023-16795.3 MEDIUMDriverGenius 缓冲区错误漏洞
CVE-2023-27821Databasir 安全漏洞
CVE-2023-27701MuYuCMS 安全漏洞
CVE-2023-27700MuYuCMS 路径遍历漏洞
CVE-2023-27247Cynet Client Agent 安全漏洞
CVE-2023-27246MK-Auth 代码问题漏洞
CVE-2023-27232TOTOLINK A7100RU 命令注入漏洞
CVE-2023-27231TOTOLINK A7100RU 命令注入漏洞
CVE-2023-27229TOTOLINK A7100RU 命令注入漏洞
CVE-2023-27008ATutor 跨站脚本漏洞
CVE-2023-26923Musescore 缓冲区错误漏洞
CVE-2023-26071MCUBO ICT 安全漏洞
CVE-2023-25721Jenkins Plugin Veracode Scan 安全漏洞
CVE-2023-25262Stimulsoft GmbH Stimulsoft Designer 代码问题漏洞
CVE-2023-25260Stimulsoft 安全漏洞
CVE-2023-24308PDF-XChange Editor 安全漏洞
CVE-2023-24304IrfanView 输入验证错误漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-25722

暂无评论


发表评论