CloudBees Poll SCM插件跨站请求伪造漏洞 CVE-2017-1000093 CNNVD-201710-407

6.8 AV AC AU C I A
发布: 2017-10-05
修订: 2017-10-17

CloudBees Poll SCM Plugin是美国CloudBees公司的Jenkins(基于Java开发的持续集成工具)中的一个定时执行插件。 CloudBees Poll SCM插件存在跨站请求伪造漏洞,该漏洞源于程序没有要求使用POST请求来向API发送请求。远程攻击者可利用该漏洞轮询项目。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息