Логотип exploitDog
bind:CVE-2021-21686
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21686

Количество 5

Количество 5

redhat логотип

CVE-2021-21686

больше 4 лет назад

File path filters in the agent-to-controller security subsystem of Jenkins 2.318 and earlier, LTS 2.303.2 and earlier do not canonicalize paths, allowing operations to follow symbolic links to outside allowed directories.

CVSS3: 9
EPSS: Низкий
nvd логотип

CVE-2021-21686

больше 4 лет назад

File path filters in the agent-to-controller security subsystem of Jenkins 2.318 and earlier, LTS 2.303.2 and earlier do not canonicalize paths, allowing operations to follow symbolic links to outside allowed directories.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2021-21686

больше 4 лет назад

File path filters in the agent-to-controller security subsystem of Jen ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-4g38-hrm4-rg94

больше 3 лет назад

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2021-06108

больше 4 лет назад

Уязвимость подсистемы agent-to-controller сервера автоматизации Jenkins, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2021-21686

File path filters in the agent-to-controller security subsystem of Jenkins 2.318 and earlier, LTS 2.303.2 and earlier do not canonicalize paths, allowing operations to follow symbolic links to outside allowed directories.

CVSS3: 9
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-21686

File path filters in the agent-to-controller security subsystem of Jenkins 2.318 and earlier, LTS 2.303.2 and earlier do not canonicalize paths, allowing operations to follow symbolic links to outside allowed directories.

CVSS3: 8.1
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-21686

File path filters in the agent-to-controller security subsystem of Jen ...

CVSS3: 8.1
0%
Низкий
больше 4 лет назад
github логотип
GHSA-4g38-hrm4-rg94

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-06108

Уязвимость подсистемы agent-to-controller сервера автоматизации Jenkins, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.1
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу