V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-00487
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт. Эксплуатация уязвимости может…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins

Затронутые продукты
Cd foundation Jenkins script securityRed hat inc. Openshift container platformRed hat inc. Openshift container platformRed hat inc. Openshift developer tools and services
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2023-24422
github-poc · https://github.com/shoucheng3/jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25
Enterprise
Затронутые продукты
ПродуктВендорСтатус
jenkins script securitycd foundationОтслеживается
openshift container platformred hat inc.Отслеживается
openshift container platformred hat inc.Отслеживается
openshift developer tools and servicesred hat inc.Отслеживается