Security Lab

Обход авторизации в Jenkins Role-based Authorization Strategy plugin

Дата публикации:12.10.2020
Дата изменения:13.07.2021
Всего просмотров:555
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2020-2286
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Role-based Authorization Strategy
Уязвимые версии: Role-based Authorization Strategy версии 3.0, 2.16, 2.15, 2.14, 2.13, 2.12, 2.11, 2.10, 2.9.0, 2.8.2, 2.8.1, 2.8.0, 2.7.0, 2.6.1, 2.6.0, 2.5.1, 2.5.0, 2.4.0, 2.3.2, 2.3.1, 2.3.0, 2.2.0, 2.1.0, 1.1.3, 1.1.2, 1.1.1, 1.1, 1.0
Описание:

Improper Authorization in Jenkins Role-based Authorization Strategy plugin

URL производителя: https://jenkins.io/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020101207