VYPR

Saltstack

by Jenkins Project

CVEs (1)

  • CVE-2018-1999027HigAug 1, 2018
    risk 0.42cvss 7.5epss 0.01

    An exposure of sensitive information vulnerability exists in Jenkins SaltStack Plugin 3.1.6 and earlier in SaltAPIBuilder.java, SaltAPIStep.java that allows attackers to capture credentials with a known credentials ID stored in Jenkins.