Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rqhg-cxfr-8xqw

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jenkins Cross-Site Request Forgery vulnerability

Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.

Пакеты

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

>= 1.481, < 1.502

1.502

Наименование

org.jenkins-ci.main:jenkins-core

maven
Затронутые версииВерсия исправления

< 1.480.3

1.480.3

EPSS

Процентиль: 44%
0.00216
Низкий

Дефекты

CWE-352

Связанные уязвимости

ubuntu
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.

redhat
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.

nvd
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.

debian
почти 13 лет назад

Cross-site request forgery (CSRF) vulnerability in Jenkins master in J ...

EPSS

Процентиль: 44%
0.00216
Низкий

Дефекты

CWE-352