Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f46p-q6jh-226m

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

Incorrect Authorization in Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin

Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin provides a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.

Пакеты

Наименование

io.fabric8.pipeline:kubernetes-pipeline-arquillian-steps

maven
Затронутые версииВерсия исправления

<= 1.6

Отсутствует

EPSS

Процентиль: 28%
0.00101
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 9.9
nvd
больше 6 лет назад

Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin provides a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.

EPSS

Процентиль: 28%
0.00101
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-863