Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02891

Опубликовано: 24 янв. 2024
Источник: fstec
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость плагина Jenkins Red Hat Dependency Analytics связана с отсутствием защиты Content-Security-Policy для пользовательского контента в рабочих областях, архивных артефактов и т. д., которые Jenkins предлагает для загрузки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять атаки с использованием межсайтовых сценариев (XSS) с возможностью управления файлами в рабочих областях

Вендор

ООО «Ред Софт»
Косукэ Кавагути

Наименование ПО

РЕД ОС
Jenkins Red Hat Dependency Analytics

Версия ПО

7.3 (РЕД ОС)
до 0.7.1 включительно (Jenkins Red Hat Dependency Analytics)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4)

Возможные меры по устранению уязвимости

Для Red Hat Dependency Analytics Plugin:
https://www.jenkins.io/security/advisory/2024-01-24/#SECURITY-3322
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.00432
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
больше 1 года назад

Jenkins Red Hat Dependency Analytics Plugin 0.7.1 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.

CVSS3: 8
github
больше 1 года назад

Content-Security-Policy disabled by Red Hat Dependency Analytics Jenkins Plugin

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости jenkins

EPSS

Процентиль: 62%
0.00432
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2