Jenkins

Libvirt Slaves

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 23.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:19:12

A cross-site request forgery vulnerability in Jenkins Libvirt Slaves Plugin allows attackers to connect to an attacker-specified SSH server using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenk...

  • EPSS 0.05%
  • Veröffentlicht 23.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:19:12

A missing permission check in Jenkins Libvirt Slaves Plugin allows attackers with Overall/Read permission to connect to an attacker-specified SSH server using attacker-specified credentials IDs obtained through another method, capturing credentials s...

  • EPSS 0.03%
  • Veröffentlicht 23.10.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:19:12

A missing permission check in Jenkins Libvirt Slaves Plugin in form-related methods allowed users with Overall/Read access to enumerate credentials ID of credentials stored in Jenkins.