CVE-2022-43403 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.39% · 60.1th percentile

Risk Scores

EPSS Score
0.39%
60.1th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 22.1.1
OracleOracle Communications 22.1.0
OracleOracle Communications 22.3.1
OracleOracle Communications 22.0.0.0.0
OracleOracle Communications 22.3.2
OracleOracle Communications 10.4.0.4.1
IBMIBM Security Guardium 11.3
OracleOracle Communications 8.2.3.0
OracleOracle Communications 1.11.0
IBMIBM Security Guardium 11.5
OracleOracle Communications 22.3.3
OracleOracle Communications 22.2.1
OracleOracle Communications 22.3.4
OracleOracle Communications 22.4.1
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins plugins
OracleOracle Communications 8.6.0.0
OracleOracle Communications 22.2.2
OracleOracle Communications <=22.4.0

…and 9 more

Timeline

References

…and 4 more

Open in Interactive Console →