Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en Jenkins CVS Plugin (CVE-2020-2184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/05/2020
Última modificación:
25/10/2023

Descripción

Una vulnerabilidad de tipo cross-site request forgery en Jenkins CVS Plugin versiones 2.15 y anteriores, permite a atacantes crear y manipular etiquetas, y conectarse a una URL especificada por un atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:current_versions_systems:*:*:*:*:*:jenkins:*:* 2.15 (incluyendo)