Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qjpf-2jhx-3758

Опубликовано: 24 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Arbitrary file read vulnerability in Jenkins Log Command Plugin

Jenkins Log Command Plugin 1.0.2 and earlier does not disable a feature of its command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read content from arbitrary files on the Jenkins controller file system.

Пакеты

Наименование

org.jenkins-ci.plugins:log-command

maven
Затронутые версииВерсия исправления

<= 1.0.2

Отсутствует

EPSS

Процентиль: 40%
0.00181
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Jenkins Log Command Plugin 1.0.2 and earlier does not disable a feature of its command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read content from arbitrary files on the Jenkins controller file system.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость плагина Jenkins Git Log Command, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать содержимое из произвольных файлов

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости jenkins

EPSS

Процентиль: 40%
0.00181
Низкий

7.5 High

CVSS3

Дефекты

CWE-22