CVE-2021-21677
CVE-2021-21677
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 2.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
31 ago 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Jenkins Code Coverage API Plugin 1.4.0 and earlier does not apply Jenkins JEP-200 deserialization protection to Java objects it deserializes from disk, resulting in a remote code execution vulnerability.
Productos afectados
Jenkins project · Jenkins Code Coverage API Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →