Redhat

Openshift

161 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.54%
  • Veröffentlicht 13.11.2014 21:32:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Red Hat OpenShift Enterprise before 2.2 does not properly restrict access to gears, which allows remote attackers to access the network resources of arbitrary gears via unspecified vectors.

  • EPSS 0.11%
  • Veröffentlicht 13.11.2014 21:32:00
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Red Hat OpenShift Enterprise before 2.2 allows local users to obtain IP address and port number information for remote systems by reading /proc/net/tcp.

  • EPSS 0.07%
  • Veröffentlicht 16.10.2014 19:55:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/CONFIGURE permission to bypass intended restrictions and create or destroy arbitrary jobs via unspecified vectors.

  • EPSS 1.21%
  • Veröffentlicht 16.10.2014 19:55:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to execute arbitrary code via a crafted packet to the CLI channel.

  • EPSS 0.06%
  • Veröffentlicht 16.10.2014 19:55:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 does not properly prevent downloading of plugins, which allows remote authenticated users with the Overall/READ permission to obtain sensitive information by reading the plugin code.

  • EPSS 0.08%
  • Veröffentlicht 16.10.2014 19:55:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Job/READ permission to obtain the default value for the password field of a parameterized job by reading the DOM.

  • EPSS 0.16%
  • Veröffentlicht 16.10.2014 19:55:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to cause a denial of service (thread consumption) via vectors related to a CLI handshake.

  • EPSS 0.11%
  • Veröffentlicht 16.10.2014 19:55:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to enumerate user names via vectors related to login attempts.

  • EPSS 0.19%
  • Veröffentlicht 15.10.2014 14:55:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Directory traversal vulnerability in Jenkins before 1.583 and LTS before 1.565.3 allows remote authenticated users with the Overall/READ permission to read arbitrary files via unspecified vectors.

  • EPSS 0.25%
  • Veröffentlicht 15.10.2014 14:55:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in Jenkins before 1.583 and LTS before 1.565.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.