Описание
Jenkins Puppet Enterprise Pipeline 1.3.1 and earlier specifies unsafe values in its custom Script Security whitelist, allowing attackers able to execute Script Security protected scripts to execute arbitrary code.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.1 (включая)
cpe:2.3:a:jenkins:puppet_enterprise_pipeline:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 55%
0.00326
Низкий
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 9.9
github
больше 3 лет назад
Incorrect Authorization in Puppet Enterprise Pipeline Jenkins Plugin
EPSS
Процентиль: 55%
0.00326
Низкий
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other