Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36894

Опубликовано: 27 июл. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An arbitrary file write vulnerability in Jenkins CLIF Performance Testing Plugin 64.vc0d66de1dfb_f and earlier allows attackers with Overall/Read permission to create or replace arbitrary files on the Jenkins controller file system with attacker-specified content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:clif_performance_testing:*:*:*:*:*:jenkins:*:*
Версия до 64.vc0d66de1dfb_f (включая)

EPSS

Процентиль: 73%
0.00771
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Arbitrary file write vulnerability in Jenkins CLIF Performance Testing plugin

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость плагина Jenkins CLIF Performance Testing Plugin, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создавать или заменять произвольные файлы в файловой системе

EPSS

Процентиль: 73%
0.00771
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo