Логотип exploitDog
bind:CVE-2021-21695
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21695

Количество 5

Количество 5

redhat логотип

CVE-2021-21695

больше 4 лет назад

FilePath#listFiles lists files outside directories that agents are allowed to access when following symbolic links in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier.

CVSS3: 9
EPSS: Низкий
nvd логотип

CVE-2021-21695

больше 4 лет назад

FilePath#listFiles lists files outside directories that agents are allowed to access when following symbolic links in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2021-21695

больше 4 лет назад

FilePath#listFiles lists files outside directories that agents are all ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-cvvm-4cr9-r436

больше 3 лет назад

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2021-06221

больше 4 лет назад

Уязвимость компонента FilePath#listFiles сервера автоматизации Jenkins, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2021-21695

FilePath#listFiles lists files outside directories that agents are allowed to access when following symbolic links in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier.

CVSS3: 9
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-21695

FilePath#listFiles lists files outside directories that agents are allowed to access when following symbolic links in Jenkins 2.318 and earlier, LTS 2.303.2 and earlier.

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-21695

FilePath#listFiles lists files outside directories that agents are all ...

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
github логотип
GHSA-cvvm-4cr9-r436

Multiple vulnerabilities allow bypassing path filtering of agent-to-controller access control in Jenkins

CVSS3: 9
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-06221

Уязвимость компонента FilePath#listFiles сервера автоматизации Jenkins, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.8
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу