Jenkins

Octoperf Load Testing

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.16%
  • Veröffentlicht 02.04.2023 21:15:09
  • Zuletzt bearbeitet 25.02.2025 21:15:14

A cross-site request forgery (CSRF) vulnerability in Jenkins OctoPerf Load Testing Plugin Plugin 4.5.2 and earlier allows attackers to connect to a previously configured Octoperf server using attacker-specified credentials.

  • EPSS 0.12%
  • Veröffentlicht 02.04.2023 21:15:09
  • Zuletzt bearbeitet 25.02.2025 19:15:13

A missing permission check in Jenkins OctoPerf Load Testing Plugin Plugin 4.5.2 and earlier allows attackers to connect to a previously configured Octoperf server using attacker-specified credentials.

  • EPSS 0.11%
  • Veröffentlicht 02.04.2023 21:15:08
  • Zuletzt bearbeitet 25.02.2025 21:15:14

A cross-site request forgery (CSRF) vulnerability in Jenkins OctoPerf Load Testing Plugin Plugin 4.5.0 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capt...

  • EPSS 0.16%
  • Veröffentlicht 02.04.2023 21:15:08
  • Zuletzt bearbeitet 25.02.2025 21:15:14

Jenkins OctoPerf Load Testing Plugin Plugin 4.5.1 and earlier does not perform a permission check in a connection test HTTP endpoint, allowing attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified cre...

  • EPSS 0.18%
  • Veröffentlicht 02.04.2023 21:15:08
  • Zuletzt bearbeitet 21.11.2024 07:55:46

A missing permission check in Jenkins OctoPerf Load Testing Plugin Plugin 4.5.2 and earlier allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins.