Логотип exploitDog
bind: "CVE-2023-43497"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-43497"

Количество 6

Количество 6

redhat логотип

CVE-2023-43497

около 2 лет назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 3.6
EPSS: Низкий
nvd логотип

CVE-2023-43497

около 2 лет назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2023-43497

около 2 лет назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-qv64-w99c-qcr9

около 2 лет назад

Jenkins temporary uploaded file created with insecure permissions

CVSS3: 3.6
EPSS: Низкий
fstec логотип

BDU:2024-02901

около 2 лет назад

Уязвимость сервера автоматизации Jenkins, связанная с неограниченной загрузкой файла опасного типа, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20240411-08

больше 1 года назад

Множественные уязвимости jenkins

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 3.6
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 8.1
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file ...

CVSS3: 8.1
0%
Низкий
около 2 лет назад
github логотип
GHSA-qv64-w99c-qcr9

Jenkins temporary uploaded file created with insecure permissions

CVSS3: 3.6
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-02901

Уязвимость сервера автоматизации Jenkins, связанная с неограниченной загрузкой файла опасного типа, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

CVSS3: 8.1
0%
Низкий
около 2 лет назад
redos логотип
ROS-20240411-08

Множественные уязвимости jenkins

CVSS3: 8.8
больше 1 года назад

Уязвимостей на страницу