Количество 3
Количество 3
CVE-2023-28677
Jenkins Convert To Pipeline Plugin 1.0 and earlier uses basic string concatenation to convert Freestyle projects' Build Environment, Build Steps, and Post-build Actions to the equivalent Pipeline step invocations, allowing attackers able to configure Freestyle projects to prepare a crafted configuration that injects Pipeline script code into the (unsandboxed) Pipeline resulting from a convertion by Jenkins Convert To Pipeline Plugin.
GHSA-7c44-m589-36w7
Jenkins Convert To Pipeline Plugin vulnerable to command injection
BDU:2023-01934
Уязвимость компонента Freestyle Project Configuration Handler плагина Convert To Pipeline Plugin, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-28677 Jenkins Convert To Pipeline Plugin 1.0 and earlier uses basic string concatenation to convert Freestyle projects' Build Environment, Build Steps, and Post-build Actions to the equivalent Pipeline step invocations, allowing attackers able to configure Freestyle projects to prepare a crafted configuration that injects Pipeline script code into the (unsandboxed) Pipeline resulting from a convertion by Jenkins Convert To Pipeline Plugin. | CVSS3: 9.8 | 1% Низкий | почти 3 года назад | |
GHSA-7c44-m589-36w7 Jenkins Convert To Pipeline Plugin vulnerable to command injection | CVSS3: 8 | 1% Низкий | почти 3 года назад | |
BDU:2023-01934 Уязвимость компонента Freestyle Project Configuration Handler плагина Convert To Pipeline Plugin, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 5.5 | 1% Низкий | почти 3 года назад |
Уязвимостей на страницу