Логотип exploitDog
bind:CVE-2021-21688
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21688

Количество 5

Количество 5

redhat логотип

CVE-2021-21688

больше 4 лет назад

The agent-to-controller security check FilePath#reading(FileVisitor) in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier does not reject any operations, allowing users to have unrestricted read access using certain operations (creating archives, FilePath#copyRecursiveTo).

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-21688

больше 4 лет назад

The agent-to-controller security check FilePath#reading(FileVisitor) in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier does not reject any operations, allowing users to have unrestricted read access using certain operations (creating archives, FilePath#copyRecursiveTo).

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2021-21688

больше 4 лет назад

The agent-to-controller security check FilePath#reading(FileVisitor) i ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-m9hr-259f-2v23

больше 3 лет назад

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2021-06222

больше 4 лет назад

Уязвимость компонента FilePath#reading(FileVisitor) сервера автоматизации Jenkins, позволяющая нарушителю иметь неограниченный доступ для чтения файлов с использованием определенных операций

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2021-21688

The agent-to-controller security check FilePath#reading(FileVisitor) in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier does not reject any operations, allowing users to have unrestricted read access using certain operations (creating archives, FilePath#copyRecursiveTo).

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-21688

The agent-to-controller security check FilePath#reading(FileVisitor) in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier does not reject any operations, allowing users to have unrestricted read access using certain operations (creating archives, FilePath#copyRecursiveTo).

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-21688

The agent-to-controller security check FilePath#reading(FileVisitor) i ...

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-m9hr-259f-2v23

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-06222

Уязвимость компонента FilePath#reading(FileVisitor) сервера автоматизации Jenkins, позволяющая нарушителю иметь неограниченный доступ для чтения файлов с использованием определенных операций

CVSS3: 7.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу