Dependency-Track是一套用于识别第三方组件风险的智能供应链组件分析平台。 Jenkins OWASP Dependency-Track Plugin 3.1.0 and earlier 存在跨站请求伪造漏洞,该漏洞允许攻击者连接到指定的URL,捕获存储在Jenkins中的凭证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins project | Jenkins OWASP Dependency-Track Plugin | 1.1.0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-21638 | Jenkins Team Foundation Server 跨站请求伪造漏洞 | |
| CVE-2021-21637 | Jenkins Team Foundation Server 安全漏洞 | |
| CVE-2021-21636 | Jenkins Team Foundation Server 安全漏洞 | |
| CVE-2021-21635 | Jenkins REST List Parameter 跨站脚本漏洞 | |
| CVE-2021-21634 | Jenkins Jabber (XMPP) notifier and control 安全漏洞 | |
| CVE-2021-21632 | Dependency-Track 安全漏洞 | |
| CVE-2021-21631 | Jenkins Cloud Statistics 安全漏洞 | |
| CVE-2021-21630 | Jenkins Extra Columns 跨站脚本漏洞 | |
| CVE-2021-21629 | Jenkins Build With Parameters Plugin 跨站请求伪造漏洞 | |
| CVE-2021-21628 | Jenkins Parameterized Build 跨站脚本漏洞 |
No comments yet