OSV 1.4.0 · github-reviewed · 修改于 2026-07-02 03:44
发布时间
2026-05-27 23:33
GitHub 审查时间
2026-07-02 03:44
NVD 发布时间
2026-05-27 23:16
源文件
advisories/github-reviewed/2026/05/GHSA-rf8w-7c3g-7h3g/GHSA-rf8w-7c3g-7h3g.json
Jenkins GitHub Integration Plugin 0.7.3 and earlier does not require POST requests for an HTTP endpoint, resulting in a cross-site request forgery (CSRF) vulnerability.
This vulnerability allows attackers to trigger a build for a pull request.
GitHub Integration Plugin 0.7.4 requires POST requests for the affected HTTP endpoint.