VDB

BDU%3A2024-02890

BDU%3A2024-02890 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость плагина Jenkins Git Log Command, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать содержимое из произвольных файлов

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Jenkins ProjectJenkins Log Command Plugin0
ООО «Ред Софт», CD FoundationРЕД ОС (запись в едином реестре российских программ №3751), Jenkins Log Command Plugin

Timeline

  • Jan 24, 2024 CVE Published
  • Jan 24, 2024 PoC Published
  • Jan 28, 2024 PoC Published
  • Feb 18, 2024 PoC Published
  • Apr 15, 2024 CVE Updated
  • Jun 20, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›