Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrg9-wwrq-xmx9

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Missing Authorization in Jenkins Kubernetes CLI Plugin

Jenkins Kubernetes CLI Plugin 1.10.0 and earlier does not perform permission checks in several HTTP endpoints, allowing attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

Пакеты

Наименование

org.jenkins-ci.plugins:kubernetes-cli

maven
Затронутые версииВерсия исправления

< 1.10.1

1.10.1

EPSS

Процентиль: 79%
0.0133
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
около 4 лет назад

Jenkins Kubernetes CLI Plugin 1.10.0 and earlier does not perform permission checks in several HTTP endpoints, allowing attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.

EPSS

Процентиль: 79%
0.0133
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862