Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2f4c-8rp6-fh6q

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Arbitrary file read vulnerability in Copy data to workspace Jenkins Plugin

Jenkins Copy data to workspace Plugin 1.0 and earlier does not limit which directories can be copied from the Jenkins controller to job workspaces, allowing attackers with Job/Configure permission to read arbitrary files on the Jenkins controller.

Пакеты

Наименование

org.jvnet.hudson.plugins:copy-data-to-workspace-plugin

maven
Затронутые версииВерсия исправления

<= 1.0

Отсутствует

EPSS

Процентиль: 81%
0.01511
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

Jenkins Copy data to workspace Plugin 1.0 and earlier does not limit which directories can be copied from the Jenkins controller to job workspaces, allowing attackers with Job/Configure permission to read arbitrary files on the Jenkins controller.

EPSS

Процентиль: 81%
0.01511
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22