FreeBSD: jenkins -- 複数の脆弱性(20a1881e-8a9e-11e8-bddf-d017c2ca229d)

high Nessus プラグイン ID 111176

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Jenkins セキュリティアドバイザリ:説明(重要度高)SECURITY-897/CVE-2018-1999001全体/読み取り権限のないユーザーは、次回の再起動時にJenkinsにグローバル構成の一部をリセットさせることができる(重要度高)SECURITY-914/CVE-2018-1999002任意のファイル読み取りの脆弱性( 重要度中)SECURITY-891/CVE-2018-1999003認証されていないユーザーが、キューされたビルドをキャンセルできる(重要度中)SECURITY-892/CVE-2018-1999004権限のないユーザーがエージェントの起動を開始および中止する可能性がある(重要度中)SECURITY-944/CVE-2018-1999005蓄積型XSSの脆弱性(重要度中)SECURITY-925/CVE-2018-1999006権限のないユーザーが、いつプラグインがJAPパッケージから抽出されたかを判断できる(重要度中)SECURITY-390/CVE-2018-1999007StaplerデバッグモードにおけるXSSの脆弱性

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://jenkins.io/security/advisory/2018-07-18/

http://www.nessus.org/u?2b48e196

プラグインの詳細

深刻度: High

ID: 111176

ファイル名: freebsd_pkg_20a1881e8a9e11e8bddfd017c2ca229d.nasl

バージョン: 1.4

タイプ: local

公開日: 2018/7/20

更新日: 2019/4/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:jenkins, p-cpe:/a:freebsd:freebsd:jenkins-lts, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/7/18

脆弱性公開日: 2018/7/18

参照情報

CVE: CVE-2018-1999001, CVE-2018-1999002, CVE-2018-1999003, CVE-2018-1999004, CVE-2018-1999005, CVE-2018-1999006, CVE-2018-1999007