5.5
CVE-2013-6373
- EPSS 1.15%
- Veröffentlicht 25.11.2013 19:55:03
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
The Exclusion plugin before 0.9 for Jenkins does not properly prevent access to resource locks, which allows remote authenticated users to list and release resources via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jenkins-ci ≫ Exclusion Update - SwPlatform cloudbees_jenkins Version <= 0.8
Jenkins-ci ≫ Exclusion Version 0.6 Update - SwPlatform cloudbees_jenkins
Jenkins-ci ≫ Exclusion Version 0.7 Update - SwPlatform cloudbees_jenkins
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.15% | 0.626 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.5 | 8 | 4.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:P
|
https://wiki.jenkins-ci.org/display/JENKINS/Exclusion-Plugin
https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-11-20