Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjgm-9vc9-56mx

Опубликовано: 24 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.6

Описание

Path traversal vulnerability in Jenkins Matrix Project Plugin

Jenkins Matrix Project Plugin 822.v01b_8c85d16d2 and earlier does not sanitize user-defined axis names of multi-configuration projects submitted through the config.xml REST API endpoint.

This allows attackers with Item/Configure permission to create or replace any config.xml file on the Jenkins controller file system with content not controllable by the attackers.

Matrix Project Plugin 822.824.v14451b_c0fd42 sanitizes user-defined axis names of Multi-configuration project.

Пакеты

Наименование

org.jenkins-ci.plugins:matrix-project

maven
Затронутые версииВерсия исправления

< 822.824.v14451b

822.824.v14451b

EPSS

Процентиль: 22%
0.0007
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.6
redhat
больше 1 года назад

Jenkins Matrix Project Plugin 822.v01b_8c85d16d2 and earlier does not sanitize user-defined axis names of multi-configuration projects, allowing attackers with Item/Configure permission to create or replace any config.xml files on the Jenkins controller file system with content not controllable by the attackers.

CVSS3: 4.3
nvd
больше 1 года назад

Jenkins Matrix Project Plugin 822.v01b_8c85d16d2 and earlier does not sanitize user-defined axis names of multi-configuration projects, allowing attackers with Item/Configure permission to create or replace any config.xml files on the Jenkins controller file system with content not controllable by the attackers.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость плагина Jenkins Git Matrix Project, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказывать воздействие на целостность защищаемой информации

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости jenkins

EPSS

Процентиль: 22%
0.0007
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-22