Описание
Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users to cause a denial of service (improper plug-in and tool installation) via crafted update center data.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.580.3 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Конфигурация 2Версия до 1.599 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.1 (включая)
cpe:2.3:a:redhat:openshift:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 39%
0.00175
Низкий
3.5 Low
CVSS2
Дефекты
CWE-20
Связанные уязвимости
ubuntu
больше 10 лет назад
Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users to cause a denial of service (improper plug-in and tool installation) via crafted update center data.
redhat
почти 11 лет назад
Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users to cause a denial of service (improper plug-in and tool installation) via crafted update center data.
debian
больше 10 лет назад
Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticate ...
EPSS
Процентиль: 39%
0.00175
Низкий
3.5 Low
CVSS2
Дефекты
CWE-20