CVE-2019-10392

Оценки

EPSS

0.808высокий80.8%
0%20%40%60%80%100%

Процентиль: 80.8%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.5

Вектор: AV:N/AC:L/Au:S/C:P/I:P/A:P

Описание

Jenkins Git Client Plugin 2.8.4 и более ранние версии и 3.0.0-rc неправильно ограничивали значения, передаваемые в качестве аргумента URL-адреса при вызове ‘git ls-remote’, что приводило к внедрению команд ОС.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdredhat

CWE

CWE-78

Эксплойты

ID эксплойта: CVE-2019-10392

Источник: github-poc

URL: https://github.com/shoucheng3/jenkinsci__git-client-plugin_CVE-2019-10392_2-8-4

Уязвимое ПО (35)

Тип: Конфигурация

Продукт: atomic-enterprise-service-catalog

Операционная система: rhel

Характеристика:
{  "fixed": "4.1.37-202003020601.git.0.5784dc4.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-enterprise-service-catalog

Операционная система: rhel

Характеристика:
{  "fixed": "4.2.20-202002170402.git.1.159e2f5.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-enterprise-service-catalog

Операционная система: rhel

Характеристика:
{  "fixed": "4.3.3-202002170501.git.1.f30799e.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-service-idler

Операционная система: rhel

Характеристика:
{  "fixed": "4.2.20-202002170402.git.1.43218bc.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: atomic-openshift-service-idler

Операционная система: rhel

Характеристика:
{  "fixed": "4.3.3-202002170501.git.1.4feff9c.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: cri-o

Операционная система: rhel

Характеристика:
{  "fixed": "1.13.12-6.dev.rhaos4.1.git8abaaeb.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: cri-o

Операционная система: rhel

Характеристика:
{  "fixed": "1.14.12-19.dev.rhaos4.2.git313d784.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: cri-o

Операционная система: rhel

Характеристика:
{  "fixed": "1.16.3-20.dev.rhaos4.3.git11c04e3.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: cri-tools

Операционная система: rhel

Характеристика:
{  "fixed": "1.17.0-1.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: dracut

Операционная система: rhel

Характеристика:
{  "fixed": "049-64.git20200123.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "2.204.2.1583849753-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "2.204.1.1581951349-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "2.204.1.1581950993-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-2-plugins

Операционная система: rhel

Характеристика:
{  "fixed": "3.11.1591354111-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-2-plugins

Операционная система: rhel

Характеристика:
{  "fixed": "4.1.1583850385-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-2-plugins

Операционная система: rhel

Характеристика:
{  "fixed": "4.2.1581952573-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-2-plugins

Операционная система: rhel

Характеристика:
{  "fixed": "4.3.1581956184-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: machine-config-daemon

Операционная система: rhel

Характеристика:
{  "fixed": "4.2.20-202002170402.git.1.a83336a.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: machine-config-daemon

Операционная система: rhel

Характеристика:
{  "fixed": "4.3.3-202002170501.git.1.6b1b155.el8"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift

Операционная система: rhel

Характеристика:
{  "fixed": "4.2.20-202002140432.git.0.47933cb.el7"}

Источник: redhat