Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8hg-m323-jvjq

Опубликовано: 10 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

Jenkins Git client Plugin has an OS command injection vulnerability on agents in Git client Plugin

Jenkins Git client Plugin 6.4.0 and earlier does not not correctly escape the path to the workspace directory as part of an argument in a temporary shell script generated by the plugin, allowing attackers able to control the workspace directory name to inject arbitrary OS commands.

Пакеты

Наименование

org.jenkins-ci.plugins:git-client

maven
Затронутые версииВерсия исправления

< 6.4.1

6.4.1

EPSS

Процентиль: 25%
0.00087
Низкий

5 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 5
nvd
около 2 месяцев назад

Jenkins Git client Plugin 6.4.0 and earlier does not not correctly escape the path to the workspace directory as part of an argument in a temporary shell script generated by the plugin, allowing attackers able to control the workspace directory name to inject arbitrary OS commands.

CVSS3: 5
fstec
около 2 месяцев назад

Уязвимость плагина для работы с репозиториями Git Jenkins Git client Plugin, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 25%
0.00087
Низкий

5 Medium

CVSS3

Дефекты

CWE-78