CVE-2022-43409 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 3.71% · 87.9th percentile

Risk Scores

EPSS Score
3.71%
87.9th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift container platform 4.0.51
JenkinsJenkins Jenkins plugins
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →