Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mj9c-vjp9-pggh

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.9

Описание

Incorrect Authorization in Puppet Enterprise Pipeline Jenkins Plugin

Jenkins Puppet Enterprise Pipeline 1.3.1 and earlier specifies unsafe values in its custom Script Security whitelist, allowing attackers able to execute Script Security protected scripts to execute arbitrary code.

Пакеты

Наименование

org.jenkins-ci.plugins.workflow:puppet-enterprise-pipeline

maven
Затронутые версииВерсия исправления

<= 1.3.1

Отсутствует

EPSS

Процентиль: 55%
0.00326
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-183
CWE-863

Связанные уязвимости

CVSS3: 9.9
nvd
больше 6 лет назад

Jenkins Puppet Enterprise Pipeline 1.3.1 and earlier specifies unsafe values in its custom Script Security whitelist, allowing attackers able to execute Script Security protected scripts to execute arbitrary code.

EPSS

Процентиль: 55%
0.00326
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-183
CWE-863