Описание
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 1.501 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.480.2 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
EPSS
Процентиль: 87%
0.03147
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
ubuntu
больше 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
redhat
больше 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
debian
больше 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in J ...
EPSS
Процентиль: 87%
0.03147
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-352