VDB

CVE-2023-25766

CVE-2023-25766 PUBLISHED

In Jenkins Plugins existieren mehrere Schwachstellen. Die Fehler bestehen im Azure Credentials Plugin, Email Extension Plugin, JUnit Plugin, Pipeline: Build Step Plugin und Synopsys Coverity Plugin. Sie bestehen aufgrund einer Sandbox-Umgehung, fehlender Berechtigungsprüfungen, eines CSRF und mehrerer Cross-Site-Scripting-Fehler. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.29% · 52.8th percentile

Risk Scores

EPSS Score
0.29%
52.8th percentile

Affected Products

VendorProductVersions
JenkinsJenkins Jenkins Plugins
Red HatRed Hat Enterprise Linux

Timeline

  • Feb 15, 2023 CVE Published
  • Feb 15, 2023 PoC Published
  • Feb 16, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 28, 2023 EPSS Score
  • May 6, 2023 EPSS Score
  • Jun 15, 2023 EPSS Score
  • Jul 24, 2023 EPSS Score
  • Sep 2, 2023 EPSS Score
  • Oct 11, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Dec 29, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›