Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r5c7-qcc9-5v7m

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.5

Описание

Jenkins Pipeline Classpath Step plugin allowed Script Security sandbox bypass

It was found that the use of Pipeline: Classpath Step Jenkins plugin enables a bypass of the Script Security sandbox for users with SCM commit access, as well as users with e.g. Job/Configure permission in Jenkins.

Пакеты

Наименование

cprice404:pipeline-classpath

maven
Затронутые версииВерсия исправления

= 0.1.0

Отсутствует

EPSS

Процентиль: 31%
0.00121
Низкий

8.5 High

CVSS3

Связанные уязвимости

CVSS3: 8.5
nvd
больше 7 лет назад

It was found that the use of Pipeline: Classpath Step Jenkins plugin enables a bypass of the Script Security sandbox for users with SCM commit access, as well as users with e.g. Job/Configure permission in Jenkins.

EPSS

Процентиль: 31%
0.00121
Низкий

8.5 High

CVSS3