Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-67639

Опубликовано: 10 дек. 2025
Источник: redhat
CVSS3: 3.5

Описание

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

A cross-site request forgery (CSRF) vulnerability in Jenkins allows attackers to trick users into logging in to the attacker's account.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Developer Tools and ServicesjenkinsFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-613
https://bugzilla.redhat.com/show_bug.cgi?id=2420999org.jenkins-ci.main/jenkins-core: Jenkins cross-site request forgery

3.5 Low

CVSS3

Связанные уязвимости

CVSS3: 3.5
nvd
4 месяца назад

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

CVSS3: 3.5
github
4 месяца назад

Jenkins has a CSRF vulnerability on the login form

CVSS3: 3.5
fstec
4 месяца назад

Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 3.5
redos
3 месяца назад

Уязвимость jenkins

3.5 Low

CVSS3