CVE-2017-2601 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.33% · 55.5th percentile

Risk Scores

EPSS Score
0.33%
55.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift
JenkinsJenkins Jenkins
JenkinsJenkins Jenkins plugins
Red HatRed Hat OpenShift Container Platform
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift container platform 4.0.51

Timeline

References

…and 20 more

Open in Interactive Console →