CVE-2020-2275
CVE-2020-2275
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 set 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins Copy data to workspace Plugin 1.0 and earlier does not limit which directories can be copied from the Jenkins controller to job workspaces, allowing attackers with Job/Configure permission to read arbitrary files on the Jenkins controller.
Produtos afetados
Jenkins project · Jenkins Copy data to workspace PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →