VDB

CVE-2023-24443

CVE-2023-24443 PUBLISHED

In verschiedenen Jenkins Plugins existieren mehrere Schwachstellen. Die Fehler bestehen in Azure AD Plugin, BearyChat Plugin, Bitbucket OAuth Plugin, Cisco Spark, Notifier Plugin, Gerrit Trigger Plugin, GitHub Pull Request Builder Plugin, GitHub Pull Request, Coverage Status Plugin, JIRA Pipeline Steps Plugin, Keycloak Authentication Plugin, Kubernetes Credentials Provider Plugin, MSTest Plugin, OpenID Plugin, OpenId Connect Authentication Plugin, Orka by MacStadium Plugin, PWauth Security Realm Plugin, RabbitMQ Consumer Plugin, Script Security Plugin, Semantic Versioning Plugin, TestComplete support Plugin, TestQuality Updater Plugin, view-cloner Plugin und visualexpert Plugin. Diese bestehen aufgrund mehrfacher willkürlicher Dateilesevorgänge, falscher Berechtigungsprüfungen, unsachgemäßer Authentisierungsprüfungen, im Klartext gespeicherter Passwörter und mehrerer XXE- und CSRF-Angriffsmöglichkeiten. Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um Rechte zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Sicherheitslücken erfordert eine Benutzerinteraktion.

EPSS 1.95% · 83.8th percentile

Risk Scores

EPSS Score
1.95%
83.8th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift container platform 4.10
JenkinsJenkins Jenkins plugins

Timeline

  • Jan 24, 2023 CVE Published
  • Jan 25, 2023 EPSS Score
  • Mar 6, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 16, 2023 EPSS Score
  • May 26, 2023 EPSS Score
  • Jul 5, 2023 EPSS Score
  • Aug 15, 2023 EPSS Score
  • Sep 24, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Dec 13, 2023 EPSS Score
  • Jan 23, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›