Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qf2h-h3xq-j93j

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Jenkins allows Remote Users to Inject Build Parameters

Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via environment variables.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.660, < 2.3

2.3

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.651.2

1.651.2

EPSS

Процентиль: 41%
0.00194
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 9 лет назад

Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via environment variables.

redhat
больше 9 лет назад

Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via environment variables.

CVSS3: 4.3
nvd
больше 9 лет назад

Jenkins before 2.3 and LTS before 1.651.2 might allow remote authenticated users to inject arbitrary build parameters into the build environment via environment variables.

CVSS3: 4.3
debian
больше 9 лет назад

Jenkins before 2.3 and LTS before 1.651.2 might allow remote authentic ...

EPSS

Процентиль: 41%
0.00194
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-94