Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27902

Опубликовано: 10 мар. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Jenkins 2.393 and earlier, LTS 2.375.3 and earlier shows temporary directories related to job workspaces, which allows attackers with Item/Workspace permission to access their contents.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
Версия до 2.375.4 (исключая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
Версия до 2.394 (исключая)

EPSS

Процентиль: 50%
0.00271
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
redhat
почти 3 года назад

Jenkins 2.393 and earlier, LTS 2.375.3 and earlier shows temporary directories related to job workspaces, which allows attackers with Item/Workspace permission to access their contents.

CVSS3: 4.3
debian
почти 3 года назад

Jenkins 2.393 and earlier, LTS 2.375.3 and earlier shows temporary dir ...

CVSS3: 4.3
github
почти 3 года назад

Incorrect Permission Preservation in Jenkins Core

EPSS

Процентиль: 50%
0.00271
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo