Aller au contenu

Fiche vulnérabilité

CVE-2023-49654 : faille critique jenkins matlab (CVSS 9.8)

Description

Missing permission checks in Jenkins MATLAB Plugin 2.11.0 and earlier allow attackers to have Jenkins parse an XML file from the Jenkins controller file system.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
29 nov. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • jenkins matlab

Références

Rechercher une autre vulnérabilité dans la base CVE