Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4ffq-6g62-j4v4

Опубликовано: 16 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Cross-Site Request Forgery in the Jenkins Claim plugin

Jenkins Claim Plugin 2.18.1 and earlier does not require POST requests for the form submission endpoint assigning claims, resulting in a cross-site request forgery (CSRF) vulnerability.

This vulnerability allows attackers to change claims.

Jenkins Claim Plugin 2.18.2 requires POST requests for the affected HTTP endpoint.

Пакеты

Наименование

org.jenkins-ci.plugins:claim

maven
Затронутые версииВерсия исправления

< 2.18.2

2.18.2

EPSS

Процентиль: 48%
0.00253
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
почти 5 лет назад

A cross-site request forgery (CSRF) vulnerability in Jenkins Claim Plugin 2.18.1 and earlier allows attackers to change claims.

EPSS

Процентиль: 48%
0.00253
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352