Описание
Jenkins Compuware Topaz for Total Test Plugin 2.4.8 and earlier implements an agent/controller message that does not limit where it can be executed, allowing attackers able to control agent processes to obtain the values of Java system properties from the Jenkins controller process.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.8 (включая)Версия до 2.303.2 (включая)Версия до 2.318 (включая)
Одновременно
cpe:2.3:a:jenkins:compuware_topaz_for_total_test:*:*:*:*:*:jenkins:*:*
Одно из
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
EPSS
Процентиль: 77%
0.01026
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-610
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Agent-to-controller security bypass vulnerabilities in Jenkins Compuware Topaz for Total Test Plugin
EPSS
Процентиль: 77%
0.01026
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-610