Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvh4-g2rj-hr9c

Опубликовано: 21 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Path Traversal in Jenkins Warnings Next Generation Plugin

Jenkins Warnings Next Generation Plugin prior to 9.10.3, 9.7.1, 9.5.2, and 9.0.2 does not restrict the name of a file when configuring a custom ID.

This allows attackers with Item/Configure permission to write and read specific files with a hard-coded suffix on the Jenkins controller file system.

Jenkins Warnings Next Generation Plugin 9.10.3, 9.7.1, 9.5.2, and 9.0.2 checks for the presence of prohibited directory separator characters in the custom ID.

Пакеты

Наименование

io.jenkins.plugins:warnings-ng

maven
Затронутые версииВерсия исправления

>= 9.8.0, < 9.10.3

9.10.3

Наименование

io.jenkins.plugins:warnings-ng

maven
Затронутые версииВерсия исправления

>= 9.6.0, < 9.7.1

9.7.1

Наименование

io.jenkins.plugins:warnings-ng

maven
Затронутые версииВерсия исправления

>= 9.1.0, < 9.5.2

9.5.2

Наименование

io.jenkins.plugins:warnings-ng

maven
Затронутые версииВерсия исправления

< 9.0.2

9.0.2

EPSS

Процентиль: 73%
0.00762
Низкий

8.1 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.1
nvd
около 4 лет назад

Jenkins Warnings Next Generation Plugin 9.10.2 and earlier does not restrict the name of a file when configuring custom ID, allowing attackers with Item/Configure permission to write and read specific files with a hard-coded suffix on the Jenkins controller file system.

EPSS

Процентиль: 73%
0.00762
Низкий

8.1 High

CVSS3

Дефекты

CWE-22