CVE-2023-25762 PUBLISHED

In Jenkins Plugins existieren mehrere Schwachstellen. Die Fehler bestehen im Azure Credentials Plugin, Email Extension Plugin, JUnit Plugin, Pipeline: Build Step Plugin und Synopsys Coverity Plugin. Sie bestehen aufgrund einer Sandbox-Umgehung, fehlender Berechtigungsprüfungen, eines CSRF und mehrerer Cross-Site-Scripting-Fehler. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 65.32% · 98.5th percentile

Risk Scores

EPSS Score
65.32%
98.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins Plugins

Timeline

References

Open in Interactive Console →