CVE-2023-35147
CVE-2023-35147
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
14 jun 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins AWS CodeCommit Trigger Plugin 3.0.12 and earlier does not restrict the AWS SQS queue name path parameter in an HTTP endpoint, allowing attackers with Item/Read permission to obtain the contents of arbitrary files on the Jenkins controller file system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Jenkins Project · Jenkins AWS CodeCommit Trigger PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →