Количество 2
Количество 2
CVE-2022-25207
почти 4 года назад
A cross-site request forgery (CSRF) vulnerability in Jenkins Chef Sinatra Plugin 1.20 and earlier allows attackers to have Jenkins send an HTTP request to an attacker-controlled URL and have it parse an XML response.
CVSS3: 8.8
EPSS: Низкий
GHSA-x92v-xv3x-9v29
почти 4 года назад
CSRF vulnerability in Jenkins Chef Sinatra Plugin allow XXE
CVSS3: 8.8
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2022-25207 A cross-site request forgery (CSRF) vulnerability in Jenkins Chef Sinatra Plugin 1.20 and earlier allows attackers to have Jenkins send an HTTP request to an attacker-controlled URL and have it parse an XML response. | CVSS3: 8.8 | 0% Низкий | почти 4 года назад | |
GHSA-x92v-xv3x-9v29 CSRF vulnerability in Jenkins Chef Sinatra Plugin allow XXE | CVSS3: 8.8 | 0% Низкий | почти 4 года назад |
Уязвимостей на страницу
20