Количество 5
Количество 5
CVE-2019-10353
CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.
CVE-2019-10353
CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection.
CVE-2019-10353
CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did ...
GHSA-hcxf-rq72-h4rr
Cross-Site Request Forgery in Jenkins
BDU:2019-02940
Уязвимость сервера автоматизации Jenkins, связанная с отсутсвием идентификатора веб-сеанса, позволяющая нарушителю осуществить межсайтовую подделку запросов и получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-10353 CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection. | CVSS3: 7.1 | 0% Низкий | больше 6 лет назад | |
CVE-2019-10353 CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did not expire, thereby allowing attackers able to obtain them to bypass CSRF protection. | CVSS3: 7.5 | 0% Низкий | больше 6 лет назад | |
CVE-2019-10353 CSRF tokens in Jenkins 2.185 and earlier, LTS 2.176.1 and earlier did ... | CVSS3: 7.5 | 0% Низкий | больше 6 лет назад | |
GHSA-hcxf-rq72-h4rr Cross-Site Request Forgery in Jenkins | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад | |
BDU:2019-02940 Уязвимость сервера автоматизации Jenkins, связанная с отсутсвием идентификатора веб-сеанса, позволяющая нарушителю осуществить межсайтовую подделку запросов и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | больше 6 лет назад |
Уязвимостей на страницу