Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5r6p-p9r6-r326

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Improper Encoding or Escaping of Output in Jenkins Configuration as Code Plugin

Jenkins Configuration as Code Plugin 1.24 and earlier did not escape values resulting in variable interpolation during configuration import when exporting, allowing attackers with permission to change Jenkins system configuration to obtain the values of environment variables.

Пакеты

Наименование

io.jenkins:configuration-as-code

maven
Затронутые версииВерсия исправления

<= 1.24

1.25

EPSS

Процентиль: 32%
0.00119
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 5.4
nvd
больше 6 лет назад

Jenkins Configuration as Code Plugin 1.24 and earlier did not escape values resulting in variable interpolation during configuration import when exporting, allowing attackers with permission to change Jenkins system configuration to obtain the values of environment variables.

EPSS

Процентиль: 32%
0.00119
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-116