Описание
Jenkins Favorite Plugin version 2.2.0 and older is vulnerable to CSRF resulting in data modification
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat OpenShift Enterprise 3 | jenkins-favorite-plugin | Affected |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-352
https://bugzilla.redhat.com/show_bug.cgi?id=1565689jenkins-plugin-favorite: CSRF vulnerability in Favorite Plugin allows changing another user’s favorites
4.3 Medium
CVSS3
Связанные уязвимости
CVSS3: 8.8
nvd
больше 8 лет назад
Jenkins Favorite Plugin version 2.2.0 and older is vulnerable to CSRF resulting in data modification
CVSS3: 8.8
github
больше 3 лет назад
Jenkins Favorite Plugin vulnerable to Cross-Site Request Forgery
4.3 Medium
CVSS3