VDB

CVE-2022-43407

CVE-2022-43407 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.02% · 5.4th percentile

Risk Scores

EPSS Score
0.02%
5.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift container platform 4.0.51
JenkinsJenkins Jenkins plugins

Timeline

  • Oct 19, 2022 CVE Published
  • Oct 19, 2022 PoC Published
  • Oct 22, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Jan 17, 2023 EPSS Score
  • Mar 2, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 15, 2023 EPSS Score
  • May 28, 2023 EPSS Score
  • Jul 11, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Oct 6, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›