OSV 1.4.0 · github-reviewed · 修改于 2023-10-27 21:36
发布时间
2021-06-17 01:29
GitHub 审查时间
2021-05-08 02:25
NVD 发布时间
2021-02-25 00:15
源文件
advisories/github-reviewed/2021/06/GHSA-4ffq-6g62-j4v4/GHSA-4ffq-6g62-j4v4.json
Jenkins Claim Plugin 2.18.1 and earlier does not require POST requests for the form submission endpoint assigning claims, resulting in a cross-site request forgery (CSRF) vulnerability.
This vulnerability allows attackers to change claims.
Jenkins Claim Plugin 2.18.2 requires POST requests for the affected HTTP endpoint.