GHSA-89vc-7frq-2rfj
Dashboard / Vulnerabilities / GHSA-89vc-7frq-2rfj
Summary: Jenkins has Local File Inclusion Vulnerability
Details: Directory traversal vulnerability in Jenkins before 1.638 and LTS before 1.625.2 allows remote attackers to list directory contents and read arbitrary files in the Jenkins servlet resources via directory traversal sequences in a request to jnlpJars/.
References: https://nvd.nist.gov/vuln/detail/CVE-2015-5322, https://github.com/jenkinsci/jenkins/commit/5431e397216b4ab80e58bdabcb06a0066bce6592, https://access.redhat.com/errata/RHSA-2016:0070, https://github.com/jenkinsci/jenkins, https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-11-11, http://rhn.redhat.com/errata/RHSA-2016-0489.html
Affected packages
Package
Name: org.jenkins-ci.main:jenkins-core
Purl: pkg:maven/org.jenkins-ci.main/jenkins-core
Affected ranges
Type: ECOSYSTEM
Events:
