Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34146

Опубликовано: 02 мая 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Jenkins Git server Plugin 114.v068a_c7cc2574 and earlier does not perform a permission check for read access to a Git repository over SSH, allowing attackers with a previously configured SSH public key but lacking Overall/Read permission to access these repositories.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:git_server:*:*:*:*:*:jenkins:*:*
Версия до 114.v068a_c7cc2574 (включая)

EPSS

Процентиль: 21%
0.0007
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 5.3
redhat
почти 2 года назад

Jenkins Git server Plugin 114.v068a_c7cc2574 and earlier does not perform a permission check for read access to a Git repository over SSH, allowing attackers with a previously configured SSH public key but lacking Overall/Read permission to access these repositories.

CVSS3: 5.3
github
почти 2 года назад

Jenkins Git server Plugin does not perform a permission check

EPSS

Процентиль: 21%
0.0007
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-269