Описание
Missing permission checks in Jenkins MATLAB Plugin 2.11.0 and earlier allow attackers to have Jenkins parse an XML file from the Jenkins controller file system.
Ссылки
- Mailing List
- Vendor Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.11.1 (исключая)
cpe:2.3:a:jenkins:matlab:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 21%
0.00069
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-862
Связанные уязвимости
EPSS
Процентиль: 21%
0.00069
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-862