CloudBees GitHub Branch Source插件跨站伪造漏洞 CVE-2017-1000091 CNNVD-201710-408

6.8 AV AC AU C I A
发布: 2017-10-05
修订: 2017-10-17

CloudBees GitHub Branch Source plugin是美国CloudBees公司的Jenkins(基于Java开发的持续集成工具)中的一个GitHub分支插件。 CloudBees GitHub Branch Source插件中存在跨站请求伪造漏洞,该漏洞源于程序没有充分的验证权限。远程攻击者可利用该漏洞捕获证书。

暂无可用Exp或PoC
当前有39条受影响产品信息