BDU:2019-02959
CD Foundation, Red Hat Inc. OpenShift Container Platform, Jenkins
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2019-01-16
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость компонента TokenBasedRememberMeServices2.java (core/src/main/java/hudson/security/TokenBasedRememberMeServices2.java) сервера автоматизации Jenkins связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с помощью специально созданной функции сохранения информации о сеансе «Запомнить меня»
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Jenkins: https://jenkins.io/security/advisory/2019-01-16/#SECURITY-868
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHBA-2019:0327
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!