脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
A missing permission check in Jenkins PAM Authentication Plugin 1.5 and earlier, except 1.4.1 in PamSecurityRealm.DescriptorImpl#doTest allowed users with Overall/Read permission to obtain limited information about the file /etc/shadow and the user Jenkins is running as.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
CloudBees Jenkins PAM Authentication Plugin 授权问题漏洞
脆弱性説明
CloudBees Jenkins(Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具。该产品主要用于监控持续的软件版本发布/测试项目和一些定时执行的任务。PAM Authentication Plugin是使用在其中的一个身份验证插件。 CloudBees Jenkins PAM Authentication Plugin 1.5及之前版本(不包含1.4.1版本)中的PamSecurityRealm.DescriptorImpl#doTest中存在授权问题漏洞。该漏
CVSS情報
N/A
脆弱性タイプ
N/A