Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25204

Опубликовано: 15 фев. 2022
Источник: nvd
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

Jenkins Doktor Plugin 0.4.1 and earlier implements functionality that allows agent processes to render files on the controller as Markdown or Asciidoc, and error messages allow attackers able to control agent processes to determine whether a file with a given name exists.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:doktor:*:*:*:*:*:jenkins:*:*
Версия до 0.4.1 (включая)

EPSS

Процентиль: 56%
0.00336
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.4
github
почти 4 года назад

Protection Mechanism Failure in Jenkins Doktor Plugin

EPSS

Процентиль: 56%
0.00336
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo