Описание
Уязвимость плагина Jenkins Compuware zAdviser API Plugin связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации о настройках системы
Вендор
CD Foundation
Наименование ПО
Jenkins Compuware zAdviser API Plugin
Версия ПО
до 1.0.4 (Jenkins Compuware zAdviser API Plugin)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2621
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 60%
0.00391
Низкий
8.2 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 8.2
nvd
больше 3 лет назад
Jenkins Compuware zAdviser API Plugin 1.0.3 and earlier does not restrict execution of a controller/agent message to agents, allowing attackers able to control agent processes to retrieve Java system properties.
CVSS3: 4.3
github
больше 3 лет назад
Jenkins Compuware zAdviser API Plugin vulnerable to protection mechanism failure
EPSS
Процентиль: 60%
0.00391
Низкий
8.2 High
CVSS3
8.5 High
CVSS2