Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vg9-x38g-9hfx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jenkins allows attackers to determine whether a user exists

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.533, < 1.551

1.551

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.532.2

1.532.2

EPSS

Процентиль: 69%
0.00598
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

redhat
около 12 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

nvd
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.

debian
больше 11 лет назад

The loadUserByUsername function in hudson/security/HudsonPrivateSecuri ...

EPSS

Процентиль: 69%
0.00598
Низкий

Дефекты

CWE-200