Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x63-hrxg-2hjx

Опубликовано: 28 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

External Monitor Job Type Plugin does not require POST requests for an HTTP endpoint

Jenkins External Monitor Job Type Plugin 191.v363d0d1efdf8 and earlier does not require POST requests for an HTTP endpoint, resulting in a cross-site request forgery (CSRF) vulnerability.

This vulnerability allows attackers to create runs of an external job.

External Monitor Job Type Plugin 192.ve979ca_8b_3ccd requires POST requests for the affected HTTP endpoint.

Пакеты

Наименование

org.jenkins-ci.plugins:external-monitor-job

maven
Затронутые версииВерсия исправления

<= 191.v363d0d1efdf8

192.ve979ca_8b_3ccd

EPSS

Процентиль: 22%
0.00071
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

A cross-site request forgery (CSRF) vulnerability in Jenkins External Monitor Job Type Plugin 191.v363d0d1efdf8 and earlier allows attackers to create runs of an external job.

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость плагина Jenkins External Monitor Job Type Plugin, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 22%
0.00071
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352