Логотип exploitDog
bind:CVE-2022-36887
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-36887

Количество 3

Количество 3

nvd логотип

CVE-2022-36887

больше 3 лет назад

A cross-site request forgery (CSRF) vulnerability in Jenkins Job Configuration History Plugin 1155.v28a_46a_cc06a_5 and earlier allows attackers to delete entries from job, agent, and system configuration history, or restore older versions of job, agent, and system configurations.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-j896-j72w-cr32

больше 3 лет назад

Jenkins Job Configuration History Plugin does not require POST requests for several HTTP endpoints

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-04862

больше 3 лет назад

Уязвимость плагина Jenkins Job Configuration History Plugin, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-36887

A cross-site request forgery (CSRF) vulnerability in Jenkins Job Configuration History Plugin 1155.v28a_46a_cc06a_5 and earlier allows attackers to delete entries from job, agent, and system configuration history, or restore older versions of job, agent, and system configurations.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-j896-j72w-cr32

Jenkins Job Configuration History Plugin does not require POST requests for several HTTP endpoints

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-04862

Уязвимость плагина Jenkins Job Configuration History Plugin, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу