Описание
Missing permission checks in Jenkins openstack-heat Plugin
openstack-heat Plugin 1.5 and earlier does not perform permission checks in methods implementing form validation.
This allows attackers with Overall/Read permission to connect to an attacker-specified URL.
Пакеты
Наименование
org.jenkins-ci.plugins:openstack-heat
maven
Затронутые версииВерсия исправления
<= 1.5
Отсутствует
Связанные уязвимости
CVSS3: 4.3
nvd
больше 3 лет назад
A missing permission check in Jenkins Openstack Heat Plugin 1.5 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL.
CVSS3: 4.3
fstec
больше 3 лет назад
Уязвимость плагинаJenkins Openstack Heat Plugin, связанная с недостатками процедуры авторизации, позволяющая нарушителю совершить подмену URL-адреса