CVE-2022-45379
In Jenkins existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Associated Files Plugin, BART Plugin, CCCC Plugin, CloudBees Docker Hub/Registry Notification Plugin, Cluster Statistics Plugin, Config Rotator Plugin, Delete log Plugin, JAPEX Plugin, JUnit Plugin, loader. io Plugin, Naginator Plugin, NS-ND Integration Performance Publisher Plugin, NS-ND Integration Performance Publisher Plugin, OSF Builder Suite :: XML Linter Plugin, Pipeline Utility Steps Plugin, Pipeline Utility Steps Plugin, Reverse Proxy Auth Plugin, Script Security Plugin, SourceMonitor Plugin, Support Core Plugin, Violations Plugin und XP-Dev Plugin aufgrund mehrfacher willkürlicher Dateilesevorgänge, falscher Berechtigungsprüfungen, unsachgemäßer Authentisierungsprüfungen, im Klartext gespeicherter Passwörter und mehrerer XXE- und CSRF-Angriffe. Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Sicherheitslücken erfordert eine Benutzerinteraktion.
EPSS 0.36% · 58.5th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat OpenShift container platform 4.0.51 | |
| Red Hat | Red Hat Enterprise Linux | |
| Jenkins | Jenkins Jenkins Plugins |
Timeline
- Nov 15, 2022 CVE Published
- Nov 16, 2022 EPSS Score
- Dec 29, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 24, 2023 EPSS Score
- Jun 18, 2023 EPSS Score
- Jul 30, 2023 EPSS Score
- Sep 11, 2023 EPSS Score
- Oct 24, 2023 EPSS Score
- Nov 22, 2023 CVE Updated
- Dec 6, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-2056.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2056 advisory
- https://access.redhat.com/errata/RHSA-2023:0777 advisory
- https://access.redhat.com/errata/RHSA-2023:0560 advisory
- https://www.jenkins.io/security/advisory/2022-11-15/ advisory