Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-phh3-2p9m-w6j5

Опубликовано: 02 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Jenkins Subversion Partial Release Manager Plugin programmatically disables the fix for CVE-2016-3721

Jenkins Subversion Partial Release Manager Plugin 1.0.1 and earlier programmatically sets the Java system property hudson.model.ParametersAction.keepUndefinedParameters whenever a build is triggered from a release tag with the 'Svn-Partial Release Manager' SCM. Doing so disables the fix for SECURITY-170 / CVE-2016-3721.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:partial-release-manager

maven
Затронутые версииВерсия исправления

<= 1.0.1

Отсутствует

EPSS

Процентиль: 53%
0.00305
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.8
nvd
почти 2 года назад

Jenkins Subversion Partial Release Manager Plugin 1.0.1 and earlier programmatically disables the fix for CVE-2016-3721 whenever a build is triggered from a release tag, by setting the Java system property 'hudson.model.ParametersAction.keepUndefinedParameters'.

EPSS

Процентиль: 53%
0.00305
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1321