Описание
Jenkins Compuware Xpediter Code Coverage Plugin 1.0.7 and earlier implements an agent/controller message that does not limit where it can be executed, allowing attackers able to control agent processes to obtain the values of Java system properties from the Jenkins controller process.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.8 (исключая)Версия до 2.303.2 (включая)Версия до 2.318 (включая)
Одновременно
cpe:2.3:a:jenkins:compuware_xpediter_code_coverage:*:*:*:*:*:jenkins:*:*
Одно из
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
EPSS
Процентиль: 77%
0.01026
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-693
Связанные уязвимости
CVSS3: 4.3
github
больше 3 лет назад
Agent-to-controller security bypass vulnerability in Jenkins Compuware Xpediter Code Coverage Plugin
EPSS
Процентиль: 77%
0.01026
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-693