Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4438

Опубликовано: 17 сент. 2012
Источник: redhat
CVSS2: 6.5
EPSS Низкий

Описание

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers with read access and HTTP access to Jenkins master to insert data and execute arbitrary code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsAffected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=859302Jenkins: core allows unprivileged users to insert data into Jenkins master

EPSS

Процентиль: 78%
0.01121
Низкий

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 6 лет назад

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers with read access and HTTP access to Jenkins master to insert data and execute arbitrary code.

CVSS3: 8.8
nvd
около 6 лет назад

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers with read access and HTTP access to Jenkins master to insert data and execute arbitrary code.

CVSS3: 8.8
debian
около 6 лет назад

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attacke ...

CVSS3: 8.8
github
почти 4 года назад

Jenkins allows Data Insertion and Execution of Code by those with Read and HTTP Access

EPSS

Процентиль: 78%
0.01121
Низкий

6.5 Medium

CVSS2