CVE-2023-41939
CVE-2023-41939
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
06 set 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins SSH2 Easy Plugin 1.4 and earlier does not verify that permissions configured to be granted are enabled, potentially allowing users formerly granted (typically optional permissions, like Overall/Manage) to access functionality they're no longer entitled to.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Jenkins Project · Jenkins SSH2 Easy PluginQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →