Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-1000182

Опубликовано: 04 июн. 2018
Источник: redhat
CVSS3: 6.4
EPSS Низкий

Описание

A server-side request forgery vulnerability exists in Jenkins Git Plugin 3.9.0 and older in AssemblaWeb.java, GitBlitRepositoryBrowser.java, Gitiles.java, TFS2013GitRepositoryBrowser.java, ViewGitWeb.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.10jenkins-2-pluginsWill not fix
Red Hat OpenShift Container Platform 3.10jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.11jenkins-2-pluginsNot affected
Red Hat OpenShift Container Platform 3.4jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.5jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.6jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.7jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.9jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 4jenkins-2-pluginsNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-352
https://bugzilla.redhat.com/show_bug.cgi?id=1585987jenkins-plugin-git: Server-side request forgery vulnerability (SECURITY-810)

EPSS

Процентиль: 11%
0.00039
Низкий

6.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.4
nvd
около 7 лет назад

A server-side request forgery vulnerability exists in Jenkins Git Plugin 3.9.0 and older in AssemblaWeb.java, GitBlitRepositoryBrowser.java, Gitiles.java, TFS2013GitRepositoryBrowser.java, ViewGitWeb.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.

CVSS3: 6.4
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 6.4
github
около 3 лет назад

Server-Side Request Forgery in Jenkins Git Plugin

EPSS

Процентиль: 11%
0.00039
Низкий

6.4 Medium

CVSS3