← volver
CVE-2020-2230

CVE-2020-2230

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 83%
de la publicación al arma121 días
Publicada en NVD12 ago
1ª PoC+121d
probabilidad de explotación
83%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
4 productos (9 componentes)
Red Hat OpenShift Container Platform 4.4 · Red Hat OpenShift Container Platform 3.11 · Red Hat OpenShift Container Platform 4.3 · Red Hat OpenShift Container Platform 4.5
No afectado
2 productos (5 componentes) — porque el código vulnerable no está presente en el producto
Red Hat OpenShift Container Platform 4.3 · Red Hat Fuse 7
Jenkins 2.251 and earlier, LTS 2.235.3 and earlier does not escape the project naming strategy description, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by users with Overall/Manage permission.
Productos afectados
Jenkins project · Jenkins
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.