Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8pqx-3rxx-f5pm

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Jenkins discloses project names via fingerprints

The Fingerprints pages in Jenkins before 1.638 and LTS before 1.625.2 might allow remote attackers to obtain sensitive job and build name information via a direct request.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.625.2

1.625.2

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.626, < 1.638

1.638

EPSS

Процентиль: 96%
0.27392
Средний

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 10 лет назад

The Fingerprints pages in Jenkins before 1.638 and LTS before 1.625.2 might allow remote attackers to obtain sensitive job and build name information via a direct request.

redhat
около 10 лет назад

The Fingerprints pages in Jenkins before 1.638 and LTS before 1.625.2 might allow remote attackers to obtain sensitive job and build name information via a direct request.

CVSS3: 7.5
nvd
около 10 лет назад

The Fingerprints pages in Jenkins before 1.638 and LTS before 1.625.2 might allow remote attackers to obtain sensitive job and build name information via a direct request.

CVSS3: 7.5
debian
около 10 лет назад

The Fingerprints pages in Jenkins before 1.638 and LTS before 1.625.2 ...

EPSS

Процентиль: 96%
0.27392
Средний

7.5 High

CVSS3

Дефекты

CWE-200