Executive brief
Missing permission check in Jenkins Conjur Secrets Plugin allows enumerating credentials IDs
Affected products
- Maven org.conjur.jenkins:conjur-credentials
Junglewise Threat Intelligence
CVE-2022-25190 · Severity: low · CVSS 3.1 · Published 2022-02-16
Technologies: org.conjur.jenkins:conjur-credentials (Maven). Vendors: Maven.
Missing permission check in Jenkins Conjur Secrets Plugin allows enumerating credentials IDs