CloudBees Jenkins Pipeline GitHub... CVE-2020-2116 CNNVD-202002-670 CNVD-2020-11652

6.8 AV AC AU C I A
发布: 2020-02-12
修订: 2024-11-21

CloudBees Jenkins中的Pipeline GitHub Notify Step Plugin 1.0.4及之前版本存在跨站请求伪造漏洞。攻击者可利用该漏洞捕获存储在Jenkins中的凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息