Описание
A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.528.3 (исключая)Версия до 2.541 (исключая)
Одно из
cpe:2.3:a:jenkins:jenkins:*:*:*:*:lts:*:*:*
cpe:2.3:a:jenkins:jenkins:*:*:*:*:-:*:*:*
EPSS
Процентиль: 16%
0.0005
Низкий
3.5 Low
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 3.5
github
около 1 месяца назад
Jenkins has a CSRF vulnerability on the login form
EPSS
Процентиль: 16%
0.0005
Низкий
3.5 Low
CVSS3
Дефекты
CWE-352