Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mv2-vqq7-mq5h

Опубликовано: 28 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

CSRF vulnerability in Jenkins OpenShift Deployer Plugin

OpenShift Deployer Plugin 1.2.0 and earlier does not perform permission checks in methods implementing form validation.

These form validation methods do not require POST requests, resulting in a cross-site request forgery (CSRF) vulnerability.

Пакеты

Наименование

org.jenkins-ci.plugins:openshift-deployer

maven
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

EPSS

Процентиль: 20%
0.00064
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

A cross-site request forgery (CSRF) vulnerability in Jenkins OpenShift Deployer Plugin 1.2.0 and earlier allows attackers to check for the existence of an attacker-specified file path on the Jenkins controller file system and to upload a SSH key file from the Jenkins controller file system to an attacker-specified URL.

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость компонента Controller File System Handler плагина Jenkins OpenShift Deployer Plugin, позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве

EPSS

Процентиль: 20%
0.00064
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352