Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1003017

Опубликовано: 06 фев. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 2.6
EPSS Низкий

Описание

A data modification vulnerability exists in Jenkins Job Import Plugin 3.0 and earlier in JobImportAction.java that allows attackers to copy jobs from a preconfigured other Jenkins instance, potentially installing additional plugins necessary to load the imported job's configuration.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:job_import:*:*:*:*:*:jenkins:*:*
Версия до 3.0 (включая)

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Jenkins Job Import Plugin CSRF vulnerability

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-352