Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x9gc-p2qp-4p7v

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing permission check in Jenkins Build Failure Analyzer Plugin

A missing permission check in Jenkins Build Failure Analyzer Plugin 1.24.1 and earlier allows attackers with Overall/Read permission to have Jenkins evaluate a computationally expensive regular expression.

Пакеты

Наименование

com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

maven
Затронутые версииВерсия исправления

< 1.24.2

1.24.2

EPSS

Процентиль: 18%
0.00058
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276
CWE-284

Связанные уязвимости

CVSS3: 4.3
nvd
около 6 лет назад

A missing permission check in Jenkins Build Failure Analyzer Plugin 1.24.1 and earlier allows attackers with Overall/Read permission to have Jenkins evaluate a computationally expensive regular expression.

EPSS

Процентиль: 18%
0.00058
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-276
CWE-284