目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2022-34207— Jenkins Plugin Beaker 跨站请求伪造漏洞

AI 预测 6.5 利用难度: 较易 EPSS 0.47% · P37
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-34207 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A cross-site request forgery (CSRF) vulnerability in Jenkins Beaker builder Plugin 1.10 and earlier allows attackers to connect to an attacker-specified URL.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Jenkins Plugin Beaker 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin Beaker 1.10及其之前版本存在跨站请求伪造漏洞,该漏洞源于插件不会在实现表单验证的方法中执行权限检查。攻击者利用该漏洞可以实现跨站请求伪造攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Jenkins projectJenkins Beaker builder Plugin unspecified ~ 1.10 -

二、漏洞 CVE-2022-34207 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-34207 的情报信息

登录查看更多情报信息。

CVE-2022-34207 厂商安全公告 (1)

同批安全公告 · Jenkins project · 2022-06-22 · 共 44 条

CVE-2022-34201Jenkins Plugin Convertigo Mobile Platform 安全漏洞
CVE-2022-34204Jenkins Plugin EasyQA 跨站请求伪造漏洞
CVE-2022-34203Jenkins Plugin EasyQA 跨站请求伪造漏洞
CVE-2022-34205Jenkins Plugin Jianliao Notification 跨站请求伪造漏洞
CVE-2022-34209Jenkins Plugin ThreadFix 跨站请求伪造漏洞
CVE-2022-34210Jenkins Plugin ThreadFix 跨站请求伪造漏洞
CVE-2022-34211Jenkins Plugin vRealize Orchestrator 跨站请求伪造漏洞
CVE-2022-34212Jenkins Plugin vRealize Orchestrator 跨站请求伪造漏洞
CVE-2022-34213Jenkins Plugin Squash TM Publisher 安全漏洞
CVE-2022-34208Jenkins Plugin Beaker 跨站请求伪造漏洞
CVE-2022-34202Jenkins Plugin EasyQA 安全漏洞
CVE-2022-34200Jenkins Plugin Convertigo Mobile Platform 跨站请求伪造漏洞
CVE-2022-34199Jenkins Plugin Convertigo Mobile Platform 安全漏洞
CVE-2022-34198Jenkins Plugin Stash Branch Parameter 跨站脚本漏洞
CVE-2022-34197Jenkins Plugin Sauce OnDemand 跨站脚本漏洞
CVE-2022-34196Jenkins Plugin REST List Parameter 跨站脚本漏洞
CVE-2022-34195Jenkins Plugin Repository Connector 跨站脚本漏洞
CVE-2022-34194Jenkins Plugin Readonly Parameter 跨站脚本漏洞
CVE-2022-34193Jenkins Plugin Package 跨站脚本漏洞
CVE-2022-34192Jenkins Plugin ontrack Jenkins 跨站脚本漏洞

显示前 20 条,共 44 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-34207

暂无评论


发表评论