Описание
Jenkins Favorite Plugin 2.1.4 and older does not perform permission checks when changing favorite status, allowing any user to set any other user's favorites
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.4 (включая)
cpe:2.3:a:jenkins:favorite_plugin:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 8%
0.00031
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 4.3
redhat
больше 8 лет назад
Jenkins Favorite Plugin 2.1.4 and older does not perform permission checks when changing favorite status, allowing any user to set any other user's favorites
CVSS3: 4.3
github
больше 3 лет назад
Missing permission check in Jenkins Favorite Plugin
EPSS
Процентиль: 8%
0.00031
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-862