Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8mmh-h4jh-2g34

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Path Traversal in Jenkins visualexpert Plugin

Jenkins visualexpert Plugin 1.3 and earlier does not restrict the names of files in methods implementing form validation, allowing attackers with Item/Configure permission to check for the existence of an attacker-specified file path on the Jenkins controller file system.

Пакеты

Наименование

io.jenkins.plugins:visualexpert

maven
Затронутые версииВерсия исправления

<= 1.3

Отсутствует

EPSS

Процентиль: 70%
0.00626
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
nvd
около 3 лет назад

Jenkins visualexpert Plugin 1.3 and earlier does not restrict the names of files in methods implementing form validation, allowing attackers with Item/Configure permission to check for the existence of an attacker-specified file path on the Jenkins controller file system.

EPSS

Процентиль: 70%
0.00626
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22