Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9c2-wcxh-3w5j

Опубликовано: 15 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

Sandbox escape in Jenkins Email Extension Plugin

In Jenkins Email Extension Plugin 2.93 and earlier, templates defined inside a folder were not subject to Script Security protection, allowing attackers able to define email templates in folders to bypass the sandbox protection and execute arbitrary code in the context of the Jenkins controller JVM.

Пакеты

Наименование

org.jenkins-ci.plugins:email-ext

maven
Затронутые версииВерсия исправления

<= 2.93

2.94

EPSS

Процентиль: 18%
0.00058
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.9
nvd
почти 3 года назад

In Jenkins Email Extension Plugin 2.93 and earlier, templates defined inside a folder were not subject to Script Security protection, allowing attackers able to define email templates in folders to bypass the sandbox protection and execute arbitrary code in the context of the Jenkins controller JVM.

CVSS3: 9.9
fstec
почти 3 года назад

Уязвимость плагина для электронной почты Jenkins Email Extension, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 18%
0.00058
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-693