Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jfc-mc97-c7wg

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing Authorization in Jenkins

A vulnerability in the Stapler web framework used in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier allowed attackers to access view fragments directly, bypassing permission checks and possibly obtain sensitive information.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

<= 2.176.1

2.176.2

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 2.177, <= 2.185

2.186

Наименование

org.kohsuke.stapler:stapler-parent

maven
Затронутые версииВерсия исправления

< 1.257.1

1.257.1

EPSS

Процентиль: 42%
0.00196
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-425
CWE-862

Связанные уязвимости

CVSS3: 4.3
redhat
больше 6 лет назад

A vulnerability in the Stapler web framework used in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier allowed attackers to access view fragments directly, bypassing permission checks and possibly obtain sensitive information.

CVSS3: 4.3
nvd
больше 6 лет назад

A vulnerability in the Stapler web framework used in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier allowed attackers to access view fragments directly, bypassing permission checks and possibly obtain sensitive information.

CVSS3: 4.3
debian
больше 6 лет назад

A vulnerability in the Stapler web framework used in Jenkins 2.185 and ...

EPSS

Процентиль: 42%
0.00196
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-425
CWE-862