Security Advisory

CVE-2022-25190

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-02-15 16:11:17
Last updated 2024-10-15 17:13:57
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

A missing permission check in Jenkins Conjur Secrets Plugin 1.0.11 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.