CVE-2022-43435 PUBLISHED

In mehrere Jenkins Plugins existieren Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 1.50% · 81.0th percentile

Risk Scores

EPSS Score
1.50%
81.0th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift container platform 4.0.51
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins plugins

Timeline

References

Open in Interactive Console →