Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvfh-8mj3-23xj

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Jenkins allows for Code Execution via Crafted Packet to the CLI

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to execute arbitrary code via a crafted packet to the CLI channel.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.566, < 1.583

1.583

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.565.3

1.565.3

EPSS

Процентиль: 79%
0.01213
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to execute arbitrary code via a crafted packet to the CLI channel.

redhat
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to execute arbitrary code via a crafted packet to the CLI channel.

nvd
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to execute arbitrary code via a crafted packet to the CLI channel.

debian
больше 11 лет назад

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to ...

EPSS

Процентиль: 79%
0.01213
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-94