Дата публикации: | 12.10.2020 |
Дата изменения: | 13.07.2021 |
Всего просмотров: | 555 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 7.5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] |
CVE ID: | CVE-2020-2286 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Role-based Authorization Strategy |
Уязвимые версии: | Role-based Authorization Strategy версии 3.0, 2.16, 2.15, 2.14, 2.13, 2.12, 2.11, 2.10, 2.9.0, 2.8.2, 2.8.1, 2.8.0, 2.7.0, 2.6.1, 2.6.0, 2.5.1, 2.5.0, 2.4.0, 2.3.2, 2.3.1, 2.3.0, 2.2.0, 2.1.0, 1.1.3, 1.1.2, 1.1.1, 1.1, 1.0 |
Описание: | Improper Authorization in Jenkins Role-based Authorization Strategy plugin |
URL производителя: |
https://jenkins.io/ |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://www.cybersecurity-help.cz/vdb/SB2020101207 |