Описание
REST API endpoints in Jenkins 2.218 and earlier, LTS 2.204.1 and earlier were vulnerable to clickjacking attacks.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.204.1 (включая)Версия до 2.218 (включая)
Одно из
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
EPSS
Процентиль: 57%
0.00345
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021
Связанные уязвимости
CVSS3: 3.1
redhat
около 6 лет назад
REST API endpoints in Jenkins 2.218 and earlier, LTS 2.204.1 and earlier were vulnerable to clickjacking attacks.
CVSS3: 5.4
debian
около 6 лет назад
REST API endpoints in Jenkins 2.218 and earlier, LTS 2.204.1 and earli ...
EPSS
Процентиль: 57%
0.00345
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-1021