QID 995334
Date Published: 2023-09-22
QID 995334: Java (Maven) Security Update for org.jenkins-ci.main:jenkins-core (GHSA-qv64-w99c-qcr9)
In Jenkins 2.423 and earlier, LTS 2.414.1 and earlier, uploaded files processed via the Stapler web framework and the Jenkins API MultipartFormDataParser create temporary files in the system temporary directory with the default permissions for newly created files.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-qv64-w99c-qcr9 for updates and patch information.
Vendor References
- GHSA-qv64-w99c-qcr9 -
github.com/advisories/GHSA-qv64-w99c-qcr9
CVEs related to QID 995334
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-qv64-w99c-qcr9 | org.jenkins-ci.main:jenkins-core |
|