CVE-2020-2097
CVE-2020-2097
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 ene 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Jenkins Sounds Plugin 0.5 and earlier does not perform permission checks in URLs performing form validation, allowing attackers with Overall/Read access to execute arbitrary OS commands as the OS user account running Jenkins.
Productos afectados
Jenkins project · Jenkins Sounds Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →