GHSA-m935-chfp-9f63

    Dashboard / Vulnerabilities / GHSA-m935-chfp-9f63

    GHSA-m935-chfp-9f63

    Published: 24 May 2022Last Modified: 16 Feb 2024
    Aliases:

    Summary: Arbitrary file write vulnerability in Jenkins Cobertura Plugin

    Details: An arbitrary file write vulnerability in Jenkins Cobertura Plugin 1.15 and earlier allows attackers able to control the coverage report file contents to overwrite any file on the Jenkins master file system. Cobertura Plugin 1.16 sanitizes the file paths to prevent escape from the base directory.

    Affected packages

    Package

    Name: org.jenkins-ci.plugins:cobertura

    Purl: pkg:maven/org.jenkins-ci.plugins/cobertura

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -1.16

    Affected versions

    1.10

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-m935-chfp-9f63 | CVE-DB