Логотип exploitDog
bind:CVE-2024-23901
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-23901

Количество 4

Количество 4

nvd логотип

CVE-2024-23901

больше 1 года назад

Jenkins GitLab Branch Source Plugin 684.vea_fa_7c1e2fe3 and earlier unconditionally discovers projects that are shared with the configured owner group, allowing attackers to configure and share a project, resulting in a crafted Pipeline being built by Jenkins during the next scan of the group.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-fw9h-cxx9-gfq3

больше 1 года назад

Shared projects are unconditionally discovered by Jenkins GitLab Branch Source Plugin

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2024-00897

больше 1 года назад

Уязвимость плагина Jenkins GitLab Branch Source Plugin, связанная с недостатками контроля доступа, позволяющая нарушителю настраивать и совместно использовать произвольные проекты

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20240411-08

около 1 года назад

Множественные уязвимости jenkins

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23901

Jenkins GitLab Branch Source Plugin 684.vea_fa_7c1e2fe3 and earlier unconditionally discovers projects that are shared with the configured owner group, allowing attackers to configure and share a project, resulting in a crafted Pipeline being built by Jenkins during the next scan of the group.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-fw9h-cxx9-gfq3

Shared projects are unconditionally discovered by Jenkins GitLab Branch Source Plugin

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00897

Уязвимость плагина Jenkins GitLab Branch Source Plugin, связанная с недостатками контроля доступа, позволяющая нарушителю настраивать и совместно использовать произвольные проекты

CVSS3: 6.5
0%
Низкий
больше 1 года назад
redos логотип
ROS-20240411-08

Множественные уязвимости jenkins

CVSS3: 8.8
около 1 года назад

Уязвимостей на страницу