Описание
Jenkins Google Kubernetes Engine Plugin 0.6.2 and earlier created a temporary file containing a temporary access token in the project workspace, where it could be accessed by users with Job/Read permission.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.6.2 (включая)
cpe:2.3:a:google:kubernetes_engine:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 26%
0.00086
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 4.3
github
больше 3 лет назад
Jenkins Google Kubernetes Engine Plugin vulnerable to Exposure of Resource to Wrong Sphere
EPSS
Процентиль: 26%
0.00086
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-668