Логотип exploitDog
bind:CVE-2024-28151
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28151

Количество 4

Количество 4

redhat логотип

CVE-2024-28151

почти 2 года назад

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-28151

почти 2 года назад

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-478x-m3mx-7j3f

почти 2 года назад

Jenkins HTML Publisher Plugin Path traversal vulnerability

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-01992

почти 2 года назад

Уязвимость плагина Jenkins HTML Publisher, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-28151

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-28151

Jenkins HTML Publisher Plugin 1.32 and earlier archives invalid symbolic links in report directories on agents and recreates them on the controller, allowing attackers with Item/Configure permission to determine whether a path on the Jenkins controller file system exists, without being able to access it.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-478x-m3mx-7j3f

Jenkins HTML Publisher Plugin Path traversal vulnerability

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01992

Уязвимость плагина Jenkins HTML Publisher, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 4.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу