Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqr8-3v8j-46wv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing Authorization in Jenkins Configuration as Code Plugin

Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.

Пакеты

Наименование

io.jenkins:configuration-as-code

maven
Затронутые версииВерсия исправления

<= 1.24

1.25

EPSS

Процентиль: 9%
0.00031
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-285
CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
больше 6 лет назад

Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.

EPSS

Процентиль: 9%
0.00031
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-285
CWE-862