CVE-2021-21684 PUBLISHED

In Jenkins existieren mehrere Schwachstellen. Die Schwachstellen bestehen im Jenkins Core sowie in verschiedenen Plugins. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.60% · 69.3th percentile

Risk Scores

EPSS Score
0.60%
69.3th percentile

Affected Products

VendorProductVersions
JenkinsJenkins Jenkins plugins
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Container Platform 4.12

Timeline

References

Open in Interactive Console →