Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gh85-mq87-r7v3

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Jenkins GitHub Plugin server-side request forgery vulnerability exists

A server-side request forgery vulnerability exists in Jenkins GitHub Plugin 1.29.0 and older in GitHubPluginConfig.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

Пакеты

Наименование

com.coravy.hudson.plugins.github:github

maven
Затронутые версииВерсия исправления

<= 1.29.0

1.29.1

EPSS

Процентиль: 8%
0.0003
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.4
redhat
больше 7 лет назад

A server-side request forgery vulnerability exists in Jenkins GitHub Plugin 1.29.0 and older in GitHubPluginConfig.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

CVSS3: 5.4
nvd
больше 7 лет назад

A server-side request forgery vulnerability exists in Jenkins GitHub Plugin 1.29.0 and older in GitHubPluginConfig.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

EPSS

Процентиль: 8%
0.0003
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-918