Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63jg-5wv6-7ghv

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Jenkins Resource Disposer Plugin allows attacker to stop tracking specified resource

A data modification vulnerability exists in Jenkins Resource Disposer Plugin 0.11 and earlier in AsyncResourceDisposer.java that allows attackers to stop tracking a specified resource. Additionally, this API endpoint did not require POST requests, resulting in a CSRF vulnerability. As of version 0.12, this API endpoint requires POST requests and Overall/Administer permissions.

Пакеты

Наименование

org.jenkins-ci.plugins:resource-disposer

maven
Затронутые версииВерсия исправления

<= 0.11

0.12

EPSS

Процентиль: 25%
0.00088
Низкий

3.1 Low

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
nvd
больше 7 лет назад

A data modification vulnerability exists in Jenkins Resource Disposer Plugin 0.11 and earlier in AsyncResourceDisposer.java that allows attackers to stop tracking a resource.

EPSS

Процентиль: 25%
0.00088
Низкий

3.1 Low

CVSS3

Дефекты

CWE-20