Jenkins HP Application Automation 工具插件密码加密安全漏洞

medium Nessus 插件 ID 73302

简介

远程主机容易受到密码泄露漏洞的影响。

描述

远程主机正在使用 Jenkins HP Application Automation 工具插件。Nessus 能够远程访问 Jenkins 构建系统中的一个或多个未受保护的文件并解密 HP Application Lifecycle Management 密码。这些密码当前通过已知的硬编码密钥加密。

解决方案

无任何针对此问题的已知修补程序。变通方案是限制对受影响系统的访问权限。

另见

http://www.nessus.org/u?6db2b6e6

插件详情

严重性: Medium

ID: 73302

文件名: jenkins_hp_alm_password_disclosure.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2014/4/2

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:cloudbees:jenkins

必需的 KB 项: www/Jenkins

易利用性: No known exploits are available

被 Nessus 利用: true

漏洞发布日期: 2013/4/8

参考资料信息

BID: 64621