Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10353

Опубликовано: 17 июл. 2019
Источник: debian
EPSS Низкий

Описание

CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jenkinsremovedpackage

EPSS

Процентиль: 72%
0.01502
Низкий

Связанные уязвимости

CVSS3: 7.1
redhat
около 7 лет назад

CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.

CVSS3: 7.5
nvd
около 7 лет назад

CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.

CVSS3: 7.5
github
больше 4 лет назад

Cross-Site Request Forgery in Jenkins

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутсвием идентификатора веб-сеанса, позволяющая нарушителю осуществить межсайтовую подделку запросов и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 72%
0.01502
Низкий
Уязвимость CVE-2019-10353