Jenkins和Jenkins Plugin都是Jenkins开源的产品。Jenkins是一个应用软件。一个开源自动化服务器Jenkins提供了数百个插件来支持构建,部署和自动化任何项目。Jenkins Plugin是一个应用软件。 Jenkins Plugin WSO2 Oauth 1.0 版本及之前版本存在安全漏洞,该漏洞源于不会在全局配置表单上屏蔽 WSO2 Oauth 客户端机密,从而增加了攻击者观察和捕获它的可能性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Jenkins Project | Jenkins WSO2 Oauth Plugin | 0 ~ 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-30522 | Jenkins Plugin Fogbugz 安全漏洞 | |
| CVE-2023-30514 | Jenkins Plugin Azure Key Vault 安全漏洞 | |
| CVE-2023-30513 | Jenkins Plugin Kubernetes 安全漏洞 | |
| CVE-2023-30515 | Jenkins Plugin Thycotic DevOps Secrets Vault 安全漏洞 | |
| CVE-2023-30516 | Jenkins Plugin Image Tag Parameter 信任管理问题漏洞 | |
| CVE-2023-30518 | Jenkins Plugin Thycotic Secret Server 安全漏洞 | |
| CVE-2023-30517 | Jenkins Plugin NeuVector Vulnerability Scanner 信任管理问题漏洞 | |
| CVE-2023-30519 | Jenkins Plugin Quay.io trigger 安全漏洞 | |
| CVE-2023-30521 | Jenkins Plugin Assembla merge request builder 安全漏洞 | |
| CVE-2023-30520 | Jenkins Plugin Quay.io trigger 跨站脚本漏洞 | |
| CVE-2023-30531 | Jenkins Plugin Consul KV Builder 安全漏洞 | |
| CVE-2023-30523 | Jenkins Plugin Report Portal 安全漏洞 | |
| CVE-2023-30525 | Jenkins Plugin Report Portal 跨站请求伪造漏洞 | |
| CVE-2023-30524 | Jenkins Plugin Report Portal 安全漏洞 | |
| CVE-2023-30526 | Jenkins Plugin Report Portal 安全漏洞 | |
| CVE-2023-30527 | Jenkins Plugin WSO2 Oauth 安全漏洞 | |
| CVE-2023-30529 | Jenkins Plugin Lucene-Search 跨站请求伪造漏洞 | |
| CVE-2023-30530 | Jenkins Plugin Consul KV Builder 安全漏洞 | |
| CVE-2023-30532 | Jenkins Plugin TurboScript 安全漏洞 |
No comments yet