Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49673

Опубликовано: 29 нояб. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A cross-site request forgery (CSRF) vulnerability in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier allows attackers to connect to an attacker-specified hostname and port using attacker-specified username and password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jenkins:neuvector_vulnerability_scanner:*:*:*:*:*:jenkins:*:*
Версия до 2.2 (исключая)
Конфигурация 2
cpe:2.3:a:jenkins:jira:*:*:*:*:*:jenkins:*:*
Версия до 3.1.2 (исключая)
Конфигурация 3
cpe:2.3:a:jenkins:google_compute_engine:*:*:*:*:*:jenkins:*:*
Версия до 4.551.0 (исключая)
Конфигурация 4
cpe:2.3:a:jenkins:matlab:*:*:*:*:*:jenkins:*:*
Версия до 2.11.1 (исключая)

EPSS

Процентиль: 23%
0.00074
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Jenkins NeuVector Vulnerability Scanner Plugin Cross-Site Request Forgery vulnerability

EPSS

Процентиль: 23%
0.00074
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352