VDB

CVE-2023-37951

CVE-2023-37951 PUBLISHED

Es existieren mehrere Schwachstellen in den Jenkins Plugins Active Directory, Assembla Auth, Benchmark Evaluator, Datadog, ElasticBox CI, External Monitor Job Type, mabl, MathWorks Polyspace, OpenShift Login, Oracle Cloud Infrastructure Compute, Orka by MacStadium, Pipeline restFul API, Rebuilder, SAML Single Sign On(SSO), Sumologic Publisher und Test Results Aggregator. Die Fehler bestehen unter anderem durch einen XML external entity Angriff, eine Passwortübertragung im Klartext, fehlende Berechtigungen, einen open redirect Fehler und mehrere Cross Side Request Forgeries. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. Die erfolgreiche Ausnutzung dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.16% · 37.0th percentile

Risk Scores

EPSS Score
0.16%
37.0th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
JenkinsJenkins Jenkins plugins

Timeline

  • Jul 12, 2023 CVE Published
  • Jul 14, 2023 EPSS Score
  • Jul 20, 2023 CVE Updated
  • Aug 17, 2023 EPSS Score
  • Sep 21, 2023 EPSS Score
  • Oct 25, 2023 EPSS Score
  • Nov 29, 2023 EPSS Score
  • Jan 2, 2024 EPSS Score
  • Feb 6, 2024 EPSS Score
  • Mar 11, 2024 EPSS Score
  • Apr 15, 2024 EPSS Score
  • May 19, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›