Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mh8g-8jwp-q6xw

Опубликовано: 13 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

CSRF vulnerability in Jenkins batch task Plugin

Cross-site request forgery (CSRF) vulnerabilities in Jenkins batch task Plugin 1.19 and earlier allows attackers with Overall/Read access to retrieve logs, build or delete a batch task.

Пакеты

Наименование

org.jenkins-ci.plugins:batch-task

maven
Затронутые версииВерсия исправления

<= 1.19

Отсутствует

EPSS

Процентиль: 35%
0.00143
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.4
nvd
около 4 лет назад

Cross-site request forgery (CSRF) vulnerabilities in Jenkins batch task Plugin 1.19 and earlier allows attackers with Overall/Read access to retrieve logs, build or delete a batch task.

EPSS

Процентиль: 35%
0.00143
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352