Security Advisory

CVE-2022-43427

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-10-19 00:00:00
Last updated 2025-05-08 19:05:30
Assigner jenkins
CVSS score not scored
State PUBLISHED

Description

Jenkins Compuware Topaz for Total Test Plugin 2.4.8 and earlier does not perform permission checks in several HTTP endpoints, allowing attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.