Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrj6-qx48-3cpq

Опубликовано: 16 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Jenkins Favorite View Plugin cross-site request forgery vulnerability

Jenkins Favorite View Plugin 5.v77a_37f62782d and earlier does not require POST requests for an HTTP endpoint, resulting in a cross-site request forgery (CSRF) vulnerability.

This vulnerability allows attackers to add or remove views from another user’s favorite views tab bar.

As of publication of this advisory, there is no fix.

Пакеты

Наименование

org.jenkins-ci.plugins:favorite-view

maven
Затронутые версииВерсия исправления

<= 5.v77a

Отсутствует

EPSS

Процентиль: 15%
0.00048
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

A cross-site request forgery (CSRF) vulnerability in Jenkins Favorite View Plugin 5.v77a_37f62782d and earlier allows attackers to add or remove views from another user's favorite views tab bar.

EPSS

Процентиль: 15%
0.00048
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352