Описание
Jenkins HTML Publisher Plugin 425 and earlier displays log messages that include the absolute paths of files archived during the Publish HTML reports post-build step, exposing information about the Jenkins controller file system in the build log.
Уязвимые конфигурации
Конфигурация 1Версия до 427 (исключая)
cpe:2.3:a:jenkins:html_publisher:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 35%
0.00422
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-36
Связанные уязвимости
CVSS3: 4.3
github
около 1 года назад
Jenkins HTML Publisher Plugin vulnerability displays controller file system information in its logs
CVSS3: 6.3
fstec
около 1 года назад
Уязвимость плагина HTML Publisher сервера автоматизации Jenkins, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 35%
0.00422
Низкий
6.3 Medium
CVSS3
Дефекты
CWE-36