Описание
Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| OpenShift Enterprise 1 | jenkins | Will not fix | ||
| Red Hat OpenShift Enterprise 2.1 | jenkins | Fixed | RHBA-2014:1630 | 14.10.2014 |
| Red Hat OpenShift Enterprise 2.1 | jenkins-plugin-openshift | Fixed | RHBA-2014:1630 | 14.10.2014 |
| Red Hat OpenShift Enterprise 2.1 | openshift-origin-cartridge-jenkins | Fixed | RHBA-2014:1630 | 14.10.2014 |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-863
https://bugzilla.redhat.com/show_bug.cgi?id=1067799jenkins: configure a project you do not have access to (SECURITY-55)
EPSS
Процентиль: 21%
0.00068
Низкий
5.5 Medium
CVSS2
Связанные уязвимости
ubuntu
больше 11 лет назад
Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.
nvd
больше 11 лет назад
Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.
debian
больше 11 лет назад
Jenkins before 1.502 allows remote authenticated users to configure an ...
github
больше 3 лет назад
Jenkins allows attackers to configure restricted projects
EPSS
Процентиль: 21%
0.00068
Низкий
5.5 Medium
CVSS2