Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10306

Опубликовано: 18 апр. 2019
Источник: nvd
CVSS3: 9.9
CVSS2: 6.5
EPSS Низкий

Описание

A sandbox bypass vulnerability in Jenkins ontrack Plugin 3.4 and earlier allowed attackers with control over ontrack DSL definitions to execute arbitrary code on the Jenkins master JVM.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:ontrack:*:*:*:*:*:jenkins:*:*
Версия до 3.4 (включая)

EPSS

Процентиль: 51%
0.0028
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.9
github
больше 3 лет назад

Sandbox bypass in ontrack Jenkins Plugin

EPSS

Процентиль: 51%
0.0028
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo