Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vhh3-mvc4-hhq6

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins Dependency Graph Viewer plugin vulnerable to missing permission checks

Jenkins Dependency Graph Viewer plugin 0.12 and earlier did not perform permission checks for the API endpoint that modifies the dependency graph, allowing anyone with Overall/Read permission to modify this data.

Пакеты

Наименование

org.jenkins-ci.plugins:depgraph-view

maven
Затронутые версииВерсия исправления

<= 0.12

0.13

EPSS

Процентиль: 8%
0.00031
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
около 8 лет назад

Jenkins Dependency Graph Viewer plugin 0.12 and earlier did not perform permission checks for the API endpoint that modifies the dependency graph, allowing anyone with Overall/Read permission to modify this data.

EPSS

Процентиль: 8%
0.00031
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862