Security Advisory

CVE-2025-24397

4.3
MEDIUM

Vulnerability Description

An incorrect permission check in Jenkins GitLab Plugin 1.9.6 and earlier allows attackers with global Item/Configure permission (while lacking Item/Configure permission on any particular job) to enumerate credential IDs of GitLab API token and Secret text credentials stored in Jenkins.
Published Date January 22, 2025
Official Source NIST NVD Advisory