Page 96 of 1626 results (0.018 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

A missing permission check in Jenkins Jianliao Notification Plugin 1.1 and earlier allows attackers with Overall/Read permission to send HTTP POST requests to an attacker-specified URL. Una falta de comprobación de permisos en Jenkins Jianliao Notification Plugin versiones 1.1 y anteriores, permite a atacantes con permiso Overall/Read enviar peticiones HTTP POST a una URL especificada por el atacante • https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2240 • CWE-862: Missing Authorization •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

A cross-site request forgery (CSRF) vulnerability in Jenkins Jianliao Notification Plugin 1.1 and earlier allows attackers to send HTTP POST requests to an attacker-specified URL. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Jianliao Notification Plugin versiones 1.1 y anteriores, permite a atacantes enviar peticiones HTTP POST a una URL especificada por el atacante • https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2240 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

A missing permission check in Jenkins EasyQA Plugin 1.0 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified HTTP server. Una falta de comprobación de permisos en Jenkins EasyQA Plugin versiones 1.0 y anteriores, permite a atacantes con permiso Overall/Read conectarse a un servidor HTTP especificado por el atacante • https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2281 • CWE-862: Missing Authorization •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

A cross-site request forgery (CSRF) vulnerability in Jenkins EasyQA Plugin 1.0 and earlier allows attackers to connect to an attacker-specified HTTP server. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins EasyQA Plugin versiones 1.0 y anteriores, permite a atacantes conectarse a un servidor HTTP especificado por el atacante • https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2281 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

Jenkins EasyQA Plugin 1.0 and earlier stores user passwords unencrypted in its global configuration file on the Jenkins controller where they can be viewed by users with access to the Jenkins controller file system. Jenkins EasyQA Plugin versiones 1.0 y anteriores, almacena las contraseñas de usuarios sin cifrar en su archivo de configuración global en el controlador Jenkins, donde pueden ser visualizados por usuarios con acceso al sistema de archivos del controlador Jenkins • https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2066 • CWE-522: Insufficiently Protected Credentials •