Un’esposizione di vulnerabilità informazioni sensibili esiste in Jenkins SSH Agente Plugin 1.15 e precedenti in SSHAgentStepExecution.java che espone la password della chiave privata SSH per gli utenti con il permesso di leggere il log di compilazione. |
https://jenkins.io/security/advisory/2018-07-30/#SECURITY-704 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1999036 |
Vulnerabilità: CVE-2018-1999036
