Логотип exploitDog
bind: "CVE-2024-23898"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-23898"

Количество 6

Количество 6

redhat логотип

CVE-2024-23898

больше 1 года назад

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.426.2 (both inclusive) does not perform origin validation of requests made through the CLI WebSocket endpoint, resulting in a cross-site WebSocket hijacking (CSWSH) vulnerability, allowing attackers to execute CLI commands on the Jenkins controller.

CVSS3: 8.8
EPSS: Средний
nvd логотип

CVE-2024-23898

больше 1 года назад

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.426.2 (both inclusive) does not perform origin validation of requests made through the CLI WebSocket endpoint, resulting in a cross-site WebSocket hijacking (CSWSH) vulnerability, allowing attackers to execute CLI commands on the Jenkins controller.

CVSS3: 8.8
EPSS: Средний
debian логотип

CVE-2024-23898

больше 1 года назад

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.42 ...

CVSS3: 8.8
EPSS: Средний
github логотип

GHSA-53ph-2r2x-vqw8

больше 1 года назад

Cross-site WebSocket hijacking vulnerability in the Jenkins CLI

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2024-00751

больше 1 года назад

Уязвимость встроенного интерфейса командной строки (CLI) сервера автоматизации Jenkins, позволяющая нарушителю реализовать CSWSH-атаку

CVSS3: 8.8
EPSS: Средний
redos логотип

ROS-20240411-08

около 1 года назад

Множественные уязвимости jenkins

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-23898

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.426.2 (both inclusive) does not perform origin validation of requests made through the CLI WebSocket endpoint, resulting in a cross-site WebSocket hijacking (CSWSH) vulnerability, allowing attackers to execute CLI commands on the Jenkins controller.

CVSS3: 8.8
39%
Средний
больше 1 года назад
nvd логотип
CVE-2024-23898

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.426.2 (both inclusive) does not perform origin validation of requests made through the CLI WebSocket endpoint, resulting in a cross-site WebSocket hijacking (CSWSH) vulnerability, allowing attackers to execute CLI commands on the Jenkins controller.

CVSS3: 8.8
39%
Средний
больше 1 года назад
debian логотип
CVE-2024-23898

Jenkins 2.217 through 2.441 (both inclusive), LTS 2.222.1 through 2.42 ...

CVSS3: 8.8
39%
Средний
больше 1 года назад
github логотип
GHSA-53ph-2r2x-vqw8

Cross-site WebSocket hijacking vulnerability in the Jenkins CLI

CVSS3: 8.8
39%
Средний
больше 1 года назад
fstec логотип
BDU:2024-00751

Уязвимость встроенного интерфейса командной строки (CLI) сервера автоматизации Jenkins, позволяющая нарушителю реализовать CSWSH-атаку

CVSS3: 8.8
39%
Средний
больше 1 года назад
redos логотип
ROS-20240411-08

Множественные уязвимости jenkins

CVSS3: 8.8
около 1 года назад

Уязвимостей на страницу