Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p334-gfhq-c7w6

Опубликовано: 29 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins Script Security Plugin: Missing permission checks allow enumeration of pending and approved classpaths

Jenkins Script Security Plugin versions 1399.ve6a_66547f6e1 and earlier do not perform a permission check in an HTTP endpoint.

This allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

Script Security Plugin 1402.v94c9ce464861 requires Overall/Administer permission to enumerate pending and approved Script Security classpaths.

Пакеты

Наименование

org.jenkins-ci.plugins:script-security

maven
Затронутые версииВерсия исправления

< 1402.v94c9ce464861

1402.v94c9ce464861

EPSS

Процентиль: 7%
0.00174
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
redhat
3 месяца назад

A missing permission check in Jenkins Script Security Plugin 1399.ve6a_66547f6e1 and earlier allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

CVSS3: 4.3
nvd
3 месяца назад

A missing permission check in Jenkins Script Security Plugin 1399.ve6a_66547f6e1 and earlier allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

EPSS

Процентиль: 7%
0.00174
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862