Cloudbees Jenkins 授權問題漏洞

Cloudbees Jenkins 授權問題漏洞來源於cnnvd,是2020-12-09發布的漏洞。

基本介紹

  • 中文名:Cloudbees Jenkins 授權問題漏洞
  • CVE編號:CVE-2020-2322
  • 漏洞類型:許可,許可權和訪問控制錯誤
  • 發布日期:2020-12-09
漏洞評分,漏洞描述,

漏洞評分

類別
描述
CVSS值
-
嚴重級別
高危
利用範圍
-
攻擊複雜度
-
認證級別
-

漏洞描述

Cloudbees Jenkins(Hudson Labs)是美國CloudBees(Cloudbees)公司的一套基於Java開發的持續集成工具。該產品主要用於監控持續的軟體版本發布/測試項目和一些定時執行的任務。CVS Plugin是使用在其中的一個CVS版本控制系統外掛程式。Jenkins Chaos Monkey Plugin 0.3版本及之前版本存在授權問題漏洞,該漏洞源於沒有在幾個HTTP端點執行許可權檢查,允許攻擊者可利用該漏洞使用總體讀許可權來生成負載和產生記憶體泄漏。

相關詞條

熱門詞條

聯絡我們