CloudBees Jenkins Build Failure... CVE-2019-16553 CNNVD-201912-805

6.8 AV AC AU C I A
发布: 2019-12-17
修订: 2023-10-25

CloudBees Jenkins Build Failure Analyzer Plugin 1.24.1及之前版本中存在跨站请求伪造漏洞。攻击者可通过发送计算量较大的正则表达式利用该漏洞导致请求处理线程挂起。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息