Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-43044

Опубликовано: 07 авг. 2024
Источник: debian
EPSS Средний

Описание

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 98%
0.48127
Средний

Связанные уязвимости

CVSS3: 8.8
redhat
около 1 года назад

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

CVSS3: 8.8
nvd
около 1 года назад

Jenkins 2.470 and earlier, LTS 2.452.3 and earlier allows agent processes to read arbitrary files from the Jenkins controller file system by using the `ClassLoaderProxy#fetchJar` method in the Remoting library.

CVSS3: 9
github
около 1 года назад

Jenkins Remoting library arbitrary file read vulnerability

CVSS3: 9
fstec
около 1 года назад

Уязвимость библиотеки Remoting сервера автоматизации Jenkins, позволяющая выполнить произвольный код путём

CVSS3: 6.3
redos
12 месяцев назад

Множественные уязвимости jenkins

EPSS

Процентиль: 98%
0.48127
Средний