VDB

CVE-2022-43409

CVE-2022-43409 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 4.37% · 89.2th percentile

Risk Scores

EPSS Score
4.37%
89.2th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift container platform 4.0.51
JenkinsJenkins Jenkins plugins
Red HatRed Hat Enterprise Linux

Timeline

  • Oct 19, 2022 CVE Published
  • Oct 19, 2022 PoC Published
  • Oct 20, 2022 CVE Updated
  • Oct 22, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Mar 2, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 15, 2023 EPSS Score
  • Jul 11, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Oct 6, 2023 EPSS Score
  • Nov 19, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›