Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2fc-9ww2-ggfj

Опубликовано: 12 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Jenkins Quay.io trigger Plugin webhook endpoint can be accessed without authentication

Jenkins Quay.io trigger Plugin provides a webhook endpoint at /quayio-webhook/ that can be used to trigger builds of jobs configured to use a specified repository.

In Quay.io trigger Plugin 0.1 and earlier, this endpoint can be accessed without authentication.

This allows unauthenticated attackers to trigger builds of jobs corresponding to the attacker-specified repository.

Пакеты

Наименование

org.jenkins-ci.plugins:quayio-trigger

maven
Затронутые версииВерсия исправления

<= 0.1

Отсутствует

EPSS

Процентиль: 52%
0.00289
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

A missing permission check in Jenkins Quay.io trigger Plugin 0.1 and earlier allows unauthenticated attackers to trigger builds of jobs corresponding to the attacker-specified repository.

EPSS

Процентиль: 52%
0.00289
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-862