Description
An arbitrary file write vulnerability in Jenkins Cobertura Plugin 1.15 and earlier allows attackers able to control the coverage report file contents to overwrite any file on the Jenkins master file system.
Remediation
References
http://www.openwall.com/lists/oss-security/2020/03/09/1
https://jenkins.io/security/advisory/2020-03-09/#SECURITY-1668
Related Vulnerabilities
CVE-2021-33611 Vulnerability in maven package org.webjars.bowergithub.vaadin:vaadin-menu-bar
CVE-2020-7626 Vulnerability in npm package karma-mojo
CVE-2022-36882 Vulnerability in maven package org.jenkins-ci.plugins:git
CVE-2021-4133 Vulnerability in maven package org.keycloak:keycloak-services
CVE-2022-31053 Vulnerability in maven package com.clever-cloud:biscuit-java