BDU:2019-02455
CD Foundation, Red Hat Inc. OpenShift Container Platform, Jenkins Lockable Resources
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2019-03-25
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Официальное описание
Уязвимость плагина Jenkins Lockable Resources существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный JavaScript-код в загружаемые веб-страницы, отображаемые плагином
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: https://jenkins.io/security/advisory/2019-03-25/
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!