Jenkins

Jenkins

251 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.65%
  • Veröffentlicht 29.01.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:37

Jenkins 2.218 and earlier, LTS 2.204.1 and earlier did not use a constant-time comparison function for validating connection secrets, which could potentially allow an attacker to use a timing attack to obtain this secret.

  • EPSS 1.52%
  • Veröffentlicht 29.01.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:37

Jenkins 2.218 and earlier, LTS 2.204.1 and earlier used a non-constant time comparison function when validating an HMAC.

  • EPSS 45.22%
  • Veröffentlicht 29.01.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:38

Jenkins 2.218 and earlier, LTS 2.204.1 and earlier exposed session identifiers on a user's detail object in the whoAmI diagnostic page.

  • EPSS 0.47%
  • Veröffentlicht 29.01.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:38

Jenkins 2.218 and earlier, LTS 2.204.1 and earlier allowed users with Overall/Read access to view a JVM memory usage chart.

  • EPSS 0.68%
  • Veröffentlicht 29.01.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:38

REST API endpoints in Jenkins 2.218 and earlier, LTS 2.204.1 and earlier were vulnerable to clickjacking attacks.

  • EPSS 1.5%
  • Veröffentlicht 18.11.2019 22:15:11
  • Zuletzt bearbeitet 21.11.2024 01:42:54

Cross-site Scripting (XSS) in Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers to inject arbitrary web script or HTML in the CI game plugin.

  • EPSS 1.5%
  • Veröffentlicht 18.11.2019 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:42:54

Cross-site Scripting (XSS) in Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers to inject arbitrary web script or HTML in the Violations plugin.

  • EPSS 1.12%
  • Veröffentlicht 18.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:42:53

Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers with read access and HTTP access to Jenkins master to insert data and execute arbitrary code.

  • EPSS 0.44%
  • Veröffentlicht 18.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:42:53

Cross-site Scripting (XSS) in Jenkins main before 1.482 and LTS before 1.466.2 allows remote attackers to inject arbitrary web script or HTML via a crafted URL that points to Jenkins.

  • EPSS 0.54%
  • Veröffentlicht 25.09.2019 16:15:10
  • Zuletzt bearbeitet 21.11.2024 04:19:03

In Jenkins 2.196 and earlier, LTS 2.176.3 and earlier, the f:expandableTextBox form control interpreted its content as HTML when expanded, resulting in a stored XSS vulnerability exploitable by users with permission to define its contents (typically ...