Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7330

Опубликовано: 11 фев. 2014
Источник: redhat
CVSS2: 5.5
EPSS Низкий

Описание

Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Enterprise 1jenkinsWill not fix
Red Hat OpenShift Enterprise 2.1jenkinsFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1jenkins-plugin-openshiftFixedRHBA-2014:163014.10.2014
Red Hat OpenShift Enterprise 2.1openshift-origin-cartridge-jenkinsFixedRHBA-2014:163014.10.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-863
https://bugzilla.redhat.com/show_bug.cgi?id=1067799jenkins: configure a project you do not have access to (SECURITY-55)

EPSS

Процентиль: 21%
0.00068
Низкий

5.5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.

nvd
больше 11 лет назад

Jenkins before 1.502 allows remote authenticated users to configure an otherwise restricted project via vectors related to post-build actions.

debian
больше 11 лет назад

Jenkins before 1.502 allows remote authenticated users to configure an ...

github
больше 3 лет назад

Jenkins allows attackers to configure restricted projects

EPSS

Процентиль: 21%
0.00068
Низкий

5.5 Medium

CVSS2