Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07249

Опубликовано: 27 июл. 2022
Источник: fstec
CVSS3: 4.3
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость компонента Controller File System Handler плагина Jenkins OpenShift Deployer Plugin связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти введенные ограничения безопасности и пвысить свои привилегии

Вендор

CD Foundation

Наименование ПО

Jenkins Android Signing Plugin

Версия ПО

до 2.2.5 включительно (Jenkins Android Signing Plugin)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2404

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00068
Низкий

4.3 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

Jenkins Android Signing Plugin 2.2.5 and earlier does not perform a permission check in a method implementing form validation, allowing attackers with Item/Read permission but without Item/Workspace or Item/Configure permission to check whether attacker-specified file patterns match workspace contents.

CVSS3: 4.3
github
больше 3 лет назад

Jenkins Android Signing Plugin allows attackers to check whether attacker-specified file patterns match workspace contents

EPSS

Процентиль: 21%
0.00068
Низкий

4.3 Medium

CVSS3

3.5 Low

CVSS2