Описание
Cross-site request forgery (CSRF) vulnerabilities in Jenkins batch task Plugin 1.19 and earlier allows attackers with Overall/Read access to retrieve logs, build or delete a batch task.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.19 (включая)
cpe:2.3:a:jenkins:batch_task:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 35%
0.00143
Низкий
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
EPSS
Процентиль: 35%
0.00143
Низкий
5.4 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352