Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5273

Опубликовано: 24 мая 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Jenkins Report Info Plugin 1.2 and earlier does not perform path validation of the workspace directory while serving report files, allowing attackers with Item/Configure permission to retrieve Surefire failures, PMD violations, Findbugs bugs, and Checkstyle errors on the controller file system by editing the workspace path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:report_info:*:*:*:*:*:jenkins:*:*
Версия до 1.2 (включая)

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Jenkins Report Info Plugin Path Traversal vulnerability

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22