Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-2322

Опубликовано: 03 дек. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Jenkins Chaos Monkey Plugin 0.3 and earlier does not perform permission checks in several HTTP endpoints, allowing attackers with Overall/Read permission to generate load and to generate memory leaks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netflix:chaos_monkey:*:*:*:*:*:jenkins:*:*
Версия до 0.3 (включая)

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Missing permission checks in Jenkins Chaos Monkey Plugin

EPSS

Процентиль: 51%
0.0028
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-862