CloudBees Jenkins Blue Ocean Plugins 跨站请求伪造漏洞 CVE-2019-1003012 CNNVD-201902-118

4.3 AV AC AU C I A
发布: 2019-02-06
修订: 2023-10-25

Jenkins Blue Ocean Plugins 1.10.1及之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。(多个文件包括:blueocean-core-js/src/js/bundleStartup.js、 blueocean-core-js/src/js/fetch.ts、 blueocean-core-js/src/js/i18n/i18n.js、 blueocean-core-js/src/js/urlconfig.js、 blueocean-rest/src/main/java/io/jenkins/blueocean/rest/APICrumbExclusion.java、blueocean-web/src/main/java/io/jenkins/blueocean/BlueOceanUI.java和blueocean-web/src/main/resources/io/jenkins/blueocean/BlueOceanUI/index.jelly文件)

0%
暂无可用Exp或PoC
当前有2条受影响产品信息