VDB
BDU%3A2024-02890
BDU%3A2024-02890
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость плагина Jenkins Git Log Command, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать содержимое из произвольных файлов
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Jenkins Project | Jenkins Log Command Plugin | 0 |
| ООО «Ред Софт», CD Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Jenkins Log Command Plugin |
Timeline
- Jan 24, 2024 CVE Published
- Jan 24, 2024 PoC Published
- Jan 28, 2024 PoC Published
- Feb 18, 2024 PoC Published
- Apr 15, 2024 CVE Updated
- Jun 20, 2025 PoC Published