BDU:2019-02959

CD Foundation, Red Hat Inc. OpenShift Container Platform, Jenkins

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-01-16

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость компонента TokenBasedRememberMeServices2.java (core/src/main/java/hudson/security/TokenBasedRememberMeServices2.java) сервера автоматизации Jenkins связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с помощью специально созданной функции сохранения информации о сеансе «Запомнить меня»

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Jenkins: https://jenkins.io/security/advisory/2019-01-16/#SECURITY-868

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHBA-2019:0327

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!