Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1999038

Опубликовано: 01 авг. 2018
Источник: nvd
CVSS3: 4.2
CVSS2: 4.9
EPSS Низкий

Описание

A confused deputy vulnerability exists in Jenkins Publisher Over CIFS Plugin 0.10 and earlier in CifsPublisherPluginDescriptor.java that allows attackers to have Jenkins connect to an attacker specified CIFS server with attacker specified credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:publish_over_cifs:*:*:*:*:*:jenkins:*:*
Версия до 0.10 (включая)

EPSS

Процентиль: 8%
0.00031
Низкий

4.2 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-441

Связанные уязвимости

CVSS3: 4.2
github
больше 3 лет назад

Jenkins Publisher Over CIFS Plugin confused deputy vulnerability

EPSS

Процентиль: 8%
0.00031
Низкий

4.2 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-441