Описание
An improper authorization vulnerability exists in Jenkins Mercurial Plugin version 2.2 and earlier in MercurialStatus.java that allows an attacker with network access to obtain a list of nodes and users.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2 (включая)
cpe:2.3:a:jenkins:mercurial:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 5.3
redhat
почти 8 лет назад
An improper authorization vulnerability exists in Jenkins Mercurial Plugin version 2.2 and earlier in MercurialStatus.java that allows an attacker with network access to obtain a list of nodes and users.
CVSS3: 5.3
github
больше 3 лет назад
Incorrect Authorization in Jenkins Mercurial Plugin
EPSS
Процентиль: 16%
0.00052
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-863