Логотип exploitDog
bind:CVE-2020-2160
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-2160

Количество 5

Количество 5

redhat логотип

CVE-2020-2160

почти 6 лет назад

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different representations of request URL paths, which allows attackers to craft URLs that allow bypassing CSRF protection of any target URL.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2020-2160

почти 6 лет назад

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different representations of request URL paths, which allows attackers to craft URLs that allow bypassing CSRF protection of any target URL.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2020-2160

почти 6 лет назад

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different repr ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-c735-g9f2-2mvp

больше 3 лет назад

Cross-Site Request Forgery in Jenkins

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-02700

почти 6 лет назад

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты от межсайтовой подмены запросов (CSRF), позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2020-2160

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different representations of request URL paths, which allows attackers to craft URLs that allow bypassing CSRF protection of any target URL.

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-2160

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different representations of request URL paths, which allows attackers to craft URLs that allow bypassing CSRF protection of any target URL.

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-2160

Jenkins 2.227 and earlier, LTS 2.204.5 and earlier uses different repr ...

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
github логотип
GHSA-c735-g9f2-2mvp

Cross-Site Request Forgery in Jenkins

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-02700

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием защиты от межсайтовой подмены запросов (CSRF), позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве

CVSS3: 8.8
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу