Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-478x-m3mx-7j3f

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins HTML Publisher Plugin Path traversal vulnerability

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

Пакеты

Наименование

org.jenkins-ci.plugins:htmlpublisher

maven
Затронутые версииВерсия исправления

< 1.32.1

1.32.1

EPSS

Процентиль: 43%
0.00209
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
redhat
почти 2 года назад

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
nvd
почти 2 года назад

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
fstec
почти 2 года назад

Уязвимость плагина Jenkins HTML Publisher, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

EPSS

Процентиль: 43%
0.00209
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22