Security Advisory
CVE-2025-24397
4.3
MEDIUM
Vulnerability Description
An incorrect permission check in Jenkins GitLab Plugin 1.9.6 and earlier allows attackers with global Item/Configure permission (while lacking Item/Configure permission on any particular job) to enumerate credential IDs of GitLab API token and Secret text credentials stored in Jenkins.
Published Date
January 22, 2025
Official Source
NIST NVD Advisory