Описание
Jenkins Report Info Plugin 1.2 and earlier does not perform path validation of the workspace directory while serving report files, allowing attackers with Item/Configure permission to retrieve Surefire failures, PMD violations, Findbugs bugs, and Checkstyle errors on the controller file system by editing the workspace path.
Ссылки
- Mailing List
- Vendor Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2 (включая)
cpe:2.3:a:jenkins:report_info:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 38%
0.00171
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 4.3
github
больше 1 года назад
Jenkins Report Info Plugin Path Traversal vulnerability
EPSS
Процентиль: 38%
0.00171
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-22