Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-64q9-f38h-9mwx

Опубликовано: 16 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Protection Mechanism Failure in Jenkins Doktor Plugin

Jenkins Doktor Plugin 0.4.1 and earlier implements functionality that allows agent processes to render files on the controller as Markdown or Asciidoc, and error messages allow attackers able to control agent processes to determine whether a file with a given name exists.

Пакеты

Наименование

by.dev.madhead.doktor:doktor

maven
Затронутые версииВерсия исправления

<= 0.4.1

Отсутствует

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.4
nvd
почти 4 года назад

Jenkins Doktor Plugin 0.4.1 and earlier implements functionality that allows agent processes to render files on the controller as Markdown or Asciidoc, and error messages allow attackers able to control agent processes to determine whether a file with a given name exists.

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3