Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-1003010

Опубликовано: 28 янв. 2019
Источник: redhat
CVSS3: 4.6
EPSS Низкий

Описание

A cross-site request forgery vulnerability exists in Jenkins Git Plugin 3.9.1 and earlier in src/main/java/hudson/plugins/git/GitTagAction.java that allows attackers to create a Git tag in a workspace and attach corresponding metadata to a build record.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.10jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.2jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.3jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.4jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.5jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.6jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.7jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 3.9jenkins-plugin-gitWill not fix
Red Hat OpenShift Container Platform 4jenkins-2-pluginsNot affected
Red Hat OpenShift Container Platform 3.11atomic-enterprise-service-catalogFixedRHBA-2019:032620.02.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-96
https://bugzilla.redhat.com/show_bug.cgi?id=1670292jenkins-plugin-git: CSRF vulnerability in Git Plugin (SECURITY-1095)

EPSS

Процентиль: 71%
0.0069
Низкий

4.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
больше 6 лет назад

A cross-site request forgery vulnerability exists in Jenkins Git Plugin 3.9.1 and earlier in src/main/java/hudson/plugins/git/GitTagAction.java that allows attackers to create a Git tag in a workspace and attach corresponding metadata to a build record.

CVSS3: 4.3
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 4.3
github
больше 3 лет назад

Cross-Site Request Forgery in Jenkins Git Plugin

EPSS

Процентиль: 71%
0.0069
Низкий

4.6 Medium

CVSS3