GHSA-2q8v-439j-6p77
Dashboard / Vulnerabilities / GHSA-2q8v-439j-6p77
Summary: Jenkins Exclusion Plugin allows Access to Resource Locks
Details: The Exclusion plugin before 0.9 for Jenkins does not properly prevent access to resource locks, which allows remote authenticated users to list and release resources via unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2013-6373, https://github.com/jenkinsci/exclusion-plugin/commit/847f9aeb407c0f47046d184080c9e2c2e3720311, https://github.com/jenkinsci/exclusion-plugin, https://wiki.jenkins-ci.org/display/JENKINS/Exclusion-Plugin, https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2013-11-20
Affected packages
Package
Name: org.jenkins-ci.plugins:exclusion
Purl: pkg:maven/org.jenkins-ci.plugins/exclusion
Affected ranges
Type: ECOSYSTEM
Events:
