Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wmr8-25ff-ggpj

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Incorrect Authorization in Jenkins

A Improper authorization vulnerability exists in Jenkins 2.132 and earlier, 2.121.1 and earlier in SlaveComputer.java that allows attackers with Overall/Read permission to initiate agent launches, and abort in-progress agent launches.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 2.121.2

2.121.2

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 2.122, < 2.132

2.132

EPSS

Процентиль: 42%
0.002
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.3
redhat
больше 7 лет назад

A Improper authorization vulnerability exists in Jenkins 2.132 and earlier, 2.121.1 and earlier in SlaveComputer.java that allows attackers with Overall/Read permission to initiate agent launches, and abort in-progress agent launches.

CVSS3: 4.3
nvd
больше 7 лет назад

A Improper authorization vulnerability exists in Jenkins 2.132 and earlier, 2.121.1 and earlier in SlaveComputer.java that allows attackers with Overall/Read permission to initiate agent launches, and abort in-progress agent launches.

CVSS3: 4.3
debian
больше 7 лет назад

A Improper authorization vulnerability exists in Jenkins 2.132 and ear ...

EPSS

Процентиль: 42%
0.002
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863