Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10344

Опубликовано: 31 июл. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Missing permission checks in Jenkins Configuration as Code Plugin 1.24 and earlier in various HTTP endpoints allowed users with Overall/Read access to access the generated schema and documentation for this plugin containing detailed information about installed plugins.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:configuration_as_code:*:*:*:*:*:jenkins:*:*
Версия до 1.24 (включая)

EPSS

Процентиль: 8%
0.00031
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

Missing Authorization in Jenkins Configuration as Code Plugin

EPSS

Процентиль: 8%
0.00031
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862