CVE sérülékenység

CVE-2026-84645

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2026. 09. 02.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Leírás

A termék egy előző komponensből kap bemeneti adatokat, amelyek több olyan attribútumot, tulajdonságot vagy mezőt határoznak meg, amelyeket egy objektumban inicializálni vagy frissíteni kell, de nem szabályozza megfelelően, hogy mely attribútumok módosíthatók.

A program nem, vagy nem megfelelően szűri a bemeneten feltöltött speciális elemeket, ennek következtében megváltoztatható egy adott kódszegmens szintaxisa vagy viselkedése.

Érintett rendszerek és verzióik

Jenkins Project 2.580 < * (maven), 2.568.3 < 2.568.* (maven)

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.