Описание
Уязвимость компонента Controller File System Handler плагина Jenkins OpenShift Deployer Plugin связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти введенные ограничения безопасности и пвысить свои привилегии
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.3 Medium
CVSS3
3.5 Low
CVSS2
Связанные уязвимости
Jenkins Android Signing Plugin 2.2.5 and earlier does not perform a permission check in a method implementing form validation, allowing attackers with Item/Read permission but without Item/Workspace or Item/Configure permission to check whether attacker-specified file patterns match workspace contents.
Jenkins Android Signing Plugin allows attackers to check whether attacker-specified file patterns match workspace contents
EPSS
4.3 Medium
CVSS3
3.5 Low
CVSS2