Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5rh-j4g3-jr29

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing Authorization in Jenkins S3 publisher Plugin

Jenkins S3 publisher Plugin prior to 0.11.7 and 0.11.5.1 does not perform a permission check in an HTTP endpoint.

This allows attackers with Overall/Read permission to obtain the list of configured profiles.

S3 publisher Plugin 0.11.7 and 0.11.5.1 performs permission checks when providing a list of configured profiles.

Пакеты

Наименование

org.jenkins-ci.plugins:s3

maven
Затронутые версииВерсия исправления

= 0.11.6

0.11.7

Наименование

org.jenkins-ci.plugins:s3

maven
Затронутые версииВерсия исправления

< 0.11.5.1

0.11.5.1

EPSS

Процентиль: 20%
0.00065
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
больше 4 лет назад

Jenkins S3 publisher Plugin 0.11.6 and earlier does not perform a permission check in an HTTP endpoint, allowing attackers with Overall/Read permission to obtain the list of configured profiles.

EPSS

Процентиль: 20%
0.00065
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862