BDU:2019-02523

CD Foundation, Red Hat Inc. OpenShift Container Platform, Jenkins Pipeline Remote Loader

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2019-05-31

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость плагина Jenkins Pipeline Remote Loader связана с недостатками механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения песочницы, вызвав произвольные методы

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Jenkins Pipeline Remote Loader: https://jenkins.io/security/advisory/2019-05-31/#SECURITY-921 Для OpenShift Container Platform: https://access.redhat.com/errata/RHSA-2019:1636

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!