Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9r3h-wm3x-v245

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

RCE vulnerability in ElasticBox Jenkins Kubernetes CI/CD Plugin

ElasticBox Jenkins Kubernetes CI/CD Plugin 1.3 and earlier does not configure its YAML parser to prevent the instantiation of arbitrary types. This results in a remote code execution (RCE) vulnerability exploitable by users able to provide YAML input files to ElasticBox Jenkins Kubernetes CI/CD Plugin’s build step.

Пакеты

Наименование

com.elasticbox.jenkins-ci.plugins:kubernetes-ci

maven
Затронутые версииВерсия исправления

<= 1.3

Отсутствует

EPSS

Процентиль: 74%
0.00807
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

Jenkins ElasticBox Jenkins Kubernetes CI/CD Plugin 1.3 and earlier does not configure its YAML parser to prevent the instantiation of arbitrary types, resulting in a remote code execution vulnerability.

EPSS

Процентиль: 74%
0.00807
Низкий

8.8 High

CVSS3

Дефекты

CWE-502