CVE-2023-24448
https://notcve.org/view.php?id=CVE-2023-24448
A missing permission check in Jenkins RabbitMQ Consumer Plugin 2.8 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified AMQP(S) URL using attacker-specified username and password. Una verificación de permiso faltante en el complemento RabbitMQ Consumer de Jenkins en su versión 2.8 y anteriores permite a los atacantes con permiso general/lectura conectarse a una URL AMQP(S) especificada por el atacante utilizando el nombre de usuario y la contraseña especificados por el atacante. • https://www.jenkins.io/security/advisory/2023-01-24/#SECURITY-2778 • CWE-862: Missing Authorization •
CVE-2023-24447
https://notcve.org/view.php?id=CVE-2023-24447
A cross-site request forgery (CSRF) vulnerability in Jenkins RabbitMQ Consumer Plugin 2.8 and earlier allows attackers to connect to an attacker-specified AMQP(S) URL using attacker-specified username and password. Una vulnerabilidad de cross-site request forgery (CSRF) en el complemento RabbitMQ Consumer de Jenkins en su versión 2.8 y anteriores permite a los atacantes conectarse a una URL AMQP(S) especificada por el atacante utilizando el nombre de usuario y la contraseña especificados por el atacante. • https://www.jenkins.io/security/advisory/2023-01-24/#SECURITY-2778 • CWE-352: Cross-Site Request Forgery (CSRF) •