Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr9h-g7p7-rrqh

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

XML External Entity Reference in Jenkins FindBugs Plugin

Jenkins FindBugs Plugin 4.71 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.

Пакеты

Наименование

org.jvnet.hudson.plugins.findbugs:library

maven
Затронутые версииВерсия исправления

<= 4.7.1

Отсутствует

EPSS

Процентиль: 20%
0.00065
Низкий

8.8 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

Jenkins FindBugs Plugin 4.71 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.

EPSS

Процентиль: 20%
0.00065
Низкий

8.8 High

CVSS3

Дефекты

CWE-611