Описание
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 1.501 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.480.2 (включая)
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
EPSS
Процентиль: 44%
0.00216
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
ubuntu
почти 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
redhat
почти 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in Jenkins before 1.502 and LTS before 1.480.3 allows remote attackers to hijack the authentication of users via unknown vectors.
debian
почти 13 лет назад
Cross-site request forgery (CSRF) vulnerability in Jenkins master in J ...
EPSS
Процентиль: 44%
0.00216
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-352