Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-43044

Опубликовано: 07 авг. 2024
Источник: debian
EPSS Средний

Описание

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 98%
0.53187
Средний

Связанные уязвимости

CVSS3: 8.8
redhat
11 месяцев назад

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

CVSS3: 8.8
nvd
11 месяцев назад

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

CVSS3: 9
github
11 месяцев назад

Jenkins Remoting library arbitrary file read vulnerability

CVSS3: 9
fstec
11 месяцев назад

Уязвимость библиотеки Remoting сервера автоматизации Jenkins, позволяющая выполнить произвольный код путём

CVSS3: 6.3
redos
9 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 98%
0.53187
Средний