Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-21605

Опубликовано: 13 янв. 2021
Источник: debian
EPSS Низкий

Описание

Jenkins 2.274 and earlier, LTS 2.263.1 and earlier allows users with Agent/Configure permission to choose agent names that cause Jenkins to override the global `config.xml` file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 63%
0.00441
Низкий

Связанные уязвимости

CVSS3: 8
redhat
около 5 лет назад

Jenkins 2.274 and earlier, LTS 2.263.1 and earlier allows users with Agent/Configure permission to choose agent names that cause Jenkins to override the global `config.xml` file.

CVSS3: 8
nvd
около 5 лет назад

Jenkins 2.274 and earlier, LTS 2.263.1 and earlier allows users with Agent/Configure permission to choose agent names that cause Jenkins to override the global `config.xml` file.

CVSS3: 8
github
больше 3 лет назад

Path traversal vulnerability in Jenkins agent names

EPSS

Процентиль: 63%
0.00441
Низкий