CVE-2022-36900
CVE-2022-36900
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
27 jul 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Jenkins Compuware zAdviser API Plugin 1.0.3 and earlier does not restrict execution of a controller/agent message to agents, allowing attackers able to control agent processes to retrieve Java system properties.
Productos afectados
Jenkins project · Jenkins Compuware zAdviser API Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →