漏洞信息
# N/A
## 概述
Jenkins Apica Loadtest 插件 1.10 及更早版本将 Apica Loadtest LTP 认证令牌未加密存储在 Jenkins 控制器上的作业 config.xml 文件中,导致这些令牌可被具有 Item/Extended Read 权限或访问 Jenkins 控制器文件系统的用户查看。
## 影响版本
- Jenkins Apica Loadtest Plugin 1.10 及更早版本
## 细节
该插件将用于认证的 Apica Loadtest LTP 令牌存储在未加密的 config.xml 文件中。由于这些文件位于 Jenkins 控制器上,任何具有 Item/Extended Read 权限或直接访问 Jenkins 控制器文件系统的用户都可轻易查看这些敏感信息。
## 影响
- **未加密的令牌存储**:令牌未加密存储在配置文件中,容易被非法访问。
- **权限泄露风险**:具有 Item/Extended Read 权限或对控制器文件系统具有访问权限的用户可获取并滥用这些敏感信息。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Jenkins Apica Loadtest Plugin 1.10 and earlier stores Apica Loadtest LTP authentication tokens unencrypted in job config.xml files on the Jenkins controller, where they can be viewed by users with Item/Extended Read permission or access to the Jenkins controller file system.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jenkins plugin Apica Loadtest 安全漏洞
漏洞描述信息
Jenkins和Jenkins plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins plugin是一个应用软件插件。 Jenkins plugin Apica Loadtest 1.10及之前版本存在安全漏洞,该漏洞源于未加密存储Apica Loadtest LTP身份验证令牌,可能导致信息泄露。
CVSS信息
N/A
漏洞类别
其他