| Title | CloudBees Jenkins におけるディレクトリトラバーサルの脆弱性 |
|---|---|
| Summary | CloudBees Jenkins には、ディレクトリトラバーサルの脆弱性が存在します。 |
| Possible impacts | 第三者により、jnlpJars/ へのリクエストのディレクトリトラバーサルシーケンスを介して、ディレクトリコンテンツをリスト化され、任意のファイルを読まれる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 11, 2015, midnight |
| Registration Date | Nov. 30, 2015, 4 p.m. |
| Last Update | Feb. 4, 2016, 4:51 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| CloudBees |
| Jenkins 1.638 未満 |
| Jenkins LTS 1.625.2 未満 |
| Jenkins 1.638 未満 |
| Jenkins LTS 1.625.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2015年11月30日] 掲載 [2016年02月04日] ベンダ情報:レッドハット (RHSA-2016:0070) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| 0 | [2015年11月30日] 掲載 [2016年02月04日] ベンダ情報:レッドハット (RHSA-2016:0070) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Directory traversal vulnerability in Jenkins before 1.638 and LTS before 1.625.2 allows remote attackers to list directory contents and read arbitrary files in the Jenkins servlet resources via directory traversal sequences in a request to jnlpJars/. |
|---|---|
| Publication Date | Nov. 26, 2015, 5:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:52 p.m. |
| Last Update | Nov. 21, 2024, 11:32 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:openshift:*:*:*:*:enterprise:*:*:* | 3.1 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:openshift:2.0:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:* | 1.637 | ||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:* | 1.625.1 | ||||