SonarSource SonarQube Jenkins 加密问题漏洞 CVE-2013-5676 CNNVD-201312-294 CNVD-2013-14980

4.0 AV AC AU C I A
发布: 2013-12-13
修订: 2013-12-16

SonarQube是瑞士SonarSource公司的一套开源的代码质量管理平台。Jenkins是其中的一个基于Java开发的持续集成工具插件,它主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。 SonarSource SonarQube 3.7及之前的版本的Jenkins插件中存在加密问题漏洞。远程攻击者可通过读取jenkins/configure的‘sonar.sonarPassword’参数利用该漏洞获取敏感信息(明文密码)。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息