GHSA-rqqx-fvqx-539g
Dashboard / Vulnerabilities / GHSA-rqqx-fvqx-539g
Summary: Jenkins Deployer Framework Plugin allows attackers with Item/Read permission to read deployment logs
Details: Jenkins Deployer Framework Plugin 85.v1d1888e8c021 and earlier does not perform a permission check in an HTTP endpoint. This allows attackers with Item/Read permission to read deployment logs. Deployer Framework Plugin 86.v7b_a_4a_55b_f3ec requires Deploy Now/Deploy permission to read deployment logs.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-36891, https://github.com/jenkinsci/deployer-framework-plugin/commit/7ba4a55bf3ec567ee5325ea7b24b4086ac1cb3ad, https://www.jenkins.io/security/advisory/2022-07-27/#SECURITY-2205, http://www.openwall.com/lists/oss-security/2022/07/27/1
Affected packages
Package
Name: org.jenkins-ci.plugins:deployer-framework
Purl: pkg:maven/org.jenkins-ci.plugins/deployer-framework
Affected ranges
Type: ECOSYSTEM
Events:
