Уязвимость подделки межсайтового запроса (CSRF) в плагине Jenkins Publish to Bitbucket 0.4 и более ранних версиях позволяет злоумышленникам подключаться к указанному злоумышленником URL-адресу, используя указанные злоумышленником идентификаторы учетных данных, полученные другим методом, перехватывая учетные данные, хранящиеся в Jenkins.
Показать оригинальное описание (EN)
A cross-site request forgery (CSRF) vulnerability in Jenkins Publish to Bitbucket Plugin 0.4 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jenkins Publish_To_Bitbucket
cpe:2.3:a:jenkins:publish_to_bitbucket:*:*:*:*:*:jenkins:*:*
|
— |
<= 0.4
|