Логотип exploitDog
bind:CVE-2023-43497
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-43497

Количество 6

Количество 6

redhat логотип

CVE-2023-43497

почти 2 года назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 3.6
EPSS: Низкий
nvd логотип

CVE-2023-43497

почти 2 года назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2023-43497

почти 2 года назад

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-qv64-w99c-qcr9

почти 2 года назад

Jenkins temporary uploaded file created with insecure permissions

CVSS3: 3.6
EPSS: Низкий
fstec логотип

BDU:2024-02901

почти 2 года назад

Уязвимость сервера автоматизации Jenkins, связанная с неограниченной загрузкой файла опасного типа, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20240411-08

около 1 года назад

Множественные уязвимости jenkins

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 3.6
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file uploads using the Stapler web framework creates temporary files in the default system temporary directory with the default permissions for newly created files, potentially allowing attackers with access to the Jenkins controller file system to read and write the files before they are used.

CVSS3: 8.1
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-43497

In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, processing file ...

CVSS3: 8.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-qv64-w99c-qcr9

Jenkins temporary uploaded file created with insecure permissions

CVSS3: 3.6
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02901

Уязвимость сервера автоматизации Jenkins, связанная с неограниченной загрузкой файла опасного типа, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

CVSS3: 8.1
0%
Низкий
почти 2 года назад
redos логотип
ROS-20240411-08

Множественные уязвимости jenkins

CVSS3: 8.8
около 1 года назад

Уязвимостей на страницу