Описание
A confused deputy vulnerability exists in Jenkins Publisher Over CIFS Plugin 0.10 and earlier in CifsPublisherPluginDescriptor.java that allows attackers to have Jenkins connect to an attacker specified CIFS server with attacker specified credentials.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.10 (включая)
cpe:2.3:a:jenkins:publish_over_cifs:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 8%
0.00031
Низкий
4.2 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-441
Связанные уязвимости
CVSS3: 4.2
github
больше 3 лет назад
Jenkins Publisher Over CIFS Plugin confused deputy vulnerability
EPSS
Процентиль: 8%
0.00031
Низкий
4.2 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-441