VDB

CVE-2022-43403

CVE-2022-43403 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.30% · 53.8th percentile

Risk Scores

EPSS Score
0.30%
53.8th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 22.1.1
OracleOracle Communications 22.1.0
OracleOracle Communications 22.3.1
OracleOracle Communications 22.0.0.0.0
OracleOracle Communications 22.3.2
OracleOracle Communications 10.4.0.4.1
IBMIBM Security Guardium 11.3
OracleOracle Communications 8.2.3.0
OracleOracle Communications 1.11.0
IBMIBM Security Guardium 11.5
OracleOracle Communications 22.3.3
OracleOracle Communications 22.2.1
OracleOracle Communications 22.3.4
OracleOracle Communications 22.4.1
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins plugins
OracleOracle Communications 8.6.0.0
OracleOracle Communications 22.2.2
OracleOracle Communications <=22.4.0

…and 9 more

Timeline

  • Oct 19, 2022 CVE Published
  • Oct 22, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Jan 17, 2023 EPSS Score
  • Mar 1, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 15, 2023 EPSS Score
  • May 28, 2023 EPSS Score
  • Jul 11, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Oct 6, 2023 EPSS Score
  • Nov 19, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›