Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10319

Опубликовано: 21 мая 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

A missing permission check in Jenkins PAM Authentication Plugin 1.5 and earlier, except 1.4.1 in PamSecurityRealm.DescriptorImpl#doTest allowed users with Overall/Read permission to obtain limited information about the file /etc/shadow and the user Jenkins is running as.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jenkins:pluggable_authentication_module:1.0:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pluggable_authentication_module:1.1:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pluggable_authentication_module:1.2:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pluggable_authentication_module:1.3:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pluggable_authentication_module:1.4:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pluggable_authentication_module:1.5:*:*:*:*:jenkins:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862

EPSS

Процентиль: 10%
0.00036
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862