Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-42519

Опубликовано: 29 апр. 2026
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

A missing permission check in Jenkins Script Security Plugin 1399.ve6a_66547f6e1 and earlier allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

A flaw was found in Jenkins Script Security Plugin. An attacker with Overall/Read permission can exploit a missing permission check to enumerate pending and approved Script Security classpaths. This information disclosure vulnerability allows unauthorized access to sensitive configuration details within the Jenkins environment.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Developer Tools and ServicesjenkinsFix deferred
OpenShift Developer Tools and Servicesjenkins-2-pluginsFix deferred
OpenShift Developer Tools and Servicesocp-tools-4/jenkins-agent-base-rhel8Fix deferred
OpenShift Developer Tools and Servicesocp-tools-4/jenkins-agent-base-rhel9Fix deferred
OpenShift Developer Tools and Servicesocp-tools-4/jenkins-rhel8Fix deferred
OpenShift Developer Tools and Servicesocp-tools-4/jenkins-rhel9Fix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-425
https://bugzilla.redhat.com/show_bug.cgi?id=2463814Jenkins Script Security Plugin: Jenkins Script Security Plugin: Information disclosure via missing permission check

EPSS

Процентиль: 7%
0.00174
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
3 месяца назад

A missing permission check in Jenkins Script Security Plugin 1399.ve6a_66547f6e1 and earlier allows attackers with Overall/Read permission to enumerate pending and approved Script Security classpaths.

CVSS3: 4.3
github
3 месяца назад

Jenkins Script Security Plugin: Missing permission checks allow enumeration of pending and approved classpaths

EPSS

Процентиль: 7%
0.00174
Низкий

6.5 Medium

CVSS3