VDB

CVE-2023-23850

CVE-2023-23850 PUBLISHED

In Jenkins Plugins existieren mehrere Schwachstellen. Die Fehler bestehen im Azure Credentials Plugin, Email Extension Plugin, JUnit Plugin, Pipeline: Build Step Plugin und Synopsys Coverity Plugin. Sie bestehen aufgrund einer Sandbox-Umgehung, fehlender Berechtigungsprüfungen, eines CSRF und mehrerer Cross-Site-Scripting-Fehler. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.28% · 51.6th percentile

Risk Scores

EPSS Score
0.28%
51.6th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins Plugins

Timeline

  • Feb 15, 2023 CVE Published
  • Feb 16, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 28, 2023 EPSS Score
  • May 6, 2023 EPSS Score
  • Jun 15, 2023 EPSS Score
  • Jul 24, 2023 EPSS Score
  • Sep 2, 2023 EPSS Score
  • Oct 11, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Dec 29, 2023 EPSS Score
  • Feb 7, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›