Security Lab

Обход каталога в Jenkins HashiCorp Vault plugin

Дата публикации:16.02.2022
Всего просмотров:436
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2022-25197
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HashiCorp Vault
Уязвимые версии: HashiCorp Vault версии 336.v182c0fbaaeb7, 3.8.0, 3.7.0, 3.6.1, 3.6.0, 3.5.0, 3.4.1, 3.4.0, 3.3.0, 3.2.0, 3.1.1, 3.1.0, 3.0.0, 2.5.0, 2.4.0, 2.3.1, 2.3.0, 2.2.0, 2.1.1, 2.1.0, 2.0.1, 2.0.0, 1.4, 1.3, 1.2, 1.1, 1.0
Описание:

Обход каталога в Jenkins HashiCorp Vault plugin

URL производителя: https://jenkins.io/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://jenkins.io/security/advisory/2022-02-15/