Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-67639

Опубликовано: 10 дек. 2025
Источник: redhat
CVSS3: 3.5
EPSS Низкий

Описание

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

A cross-site request forgery (CSRF) vulnerability in Jenkins allows attackers to trick users into logging in to the attacker's account.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Developer Tools and ServicesjenkinsFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-613
https://bugzilla.redhat.com/show_bug.cgi?id=2420999org.jenkins-ci.main/jenkins-core: Jenkins cross-site request forgery

EPSS

Процентиль: 8%
0.00184
Низкий

3.5 Low

CVSS3

Связанные уязвимости

CVSS3: 3.5
nvd
8 месяцев назад

A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2 and earlier allows attackers to trick users into logging in to the attacker's account.

CVSS3: 3.5
github
8 месяцев назад

Jenkins has a CSRF vulnerability on the login form

CVSS3: 3.5
fstec
8 месяцев назад

Уязвимость сервера автоматизации Jenkins, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 3.5
redos
8 месяцев назад

Уязвимость jenkins

EPSS

Процентиль: 8%
0.00184
Низкий

3.5 Low

CVSS3