Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67643

Опубликовано: 10 дек. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Jenkins Redpen - Pipeline Reporter for Jira Plugin 1.054.v7b_9517b_6b_202 and earlier does not correctly perform path validation of the workspace directory while uploading artifacts to Jira, allowing attackers with Item/Configure permission to retrieve files present on the Jenkins controller workspace directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:redpen_-_pipeline_reporter_for_jira:*:*:*:*:*:jenkins:*:*
Версия до 1.054.v7b_9517b_6b_202 (включая)

EPSS

Процентиль: 84%
0.0225
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
github
около 2 месяцев назад

Jenkins Redpen - Pipeline Reporter for Jira Plugin has a path traversal vulnerability

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость плагина Redpen - Pipeline Reporter for Jira сервера автоматизации Jenkins, связанная с неправильным ограничением пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 84%
0.0225
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22