Vulnerability GHSA-2wf5-4mf7-vmh3

Medium Risk
MEDIUM RISK
CVSS Score: 4.3
Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
4 years ago
May 24, 2022 at 05:33 PM UTC
CSRF vulnerability in Jenkins Active Directory Plugin
1.18.0 - 1.39.0 and 1.41.0 - 2.19.0
1.18.0 - 1.39.0 and 1.41.0 - 2.19.0

Summary

CSRF vulnerability in Jenkins Active Directory Plugin

Details

Jenkins Active Directory Plugin 2.19 and earlier does not require POST requests for multiple HTTP endpoints implementing connection and authentication tests, resulting in cross-site request forgery (CSRF) vulnerabilities.

This vulnerability allows attackers to perform connection tests, connecting to attacker-specified or previously configured Active Directory servers using attacker-specified credentials.

Active Directory Plugin 2.20 requires POST requests for the affected HTTP endpoints.

Timeline

Published
4 years ago
May 24, 2022 at 05:33 PM UTC
Last Modified
2 years ago
February 16, 2024 at 08:22 AM UTC