VDB

CVE-2022-43415

CVE-2022-43415 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 5.78% · 90.6th percentile

Risk Scores

EPSS Score
5.78%
90.6th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift container platform 4.0.51
JenkinsJenkins Jenkins plugins

Timeline

  • Oct 19, 2022 CVE Published
  • Oct 22, 2022 EPSS Score
  • Dec 5, 2022 EPSS Score
  • Jan 17, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 14, 2023 EPSS Score
  • May 28, 2023 EPSS Score
  • Jul 11, 2023 EPSS Score
  • Aug 23, 2023 EPSS Score
  • Nov 18, 2023 EPSS Score
  • Jan 1, 2024 EPSS Score
  • Feb 13, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›