Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6837-qgrc-x5p6

Опубликовано: 10 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.5

Описание

Jenkins has a CSRF vulnerability on the login form

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 2.529, < 2.541

2.541

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 2.528.3

2.528.3

EPSS

Процентиль: 16%
0.0005
Низкий

3.5 Low

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 3.5
nvd
около 1 месяца назад

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

CVSS3: 3.5
redos
24 дня назад

Уязвимость jenkins

EPSS

Процентиль: 16%
0.0005
Низкий

3.5 Low

CVSS3

Дефекты

CWE-352