Synopsys Jenkins Coverity Plugin de Synopsys Errores de seguridad

Errores CVE de Synopsys Jenkins Coverity Plugin de Synopsys

Vulnerabilidades CVE de Synopsys Jenkins Coverity Plugin de Synopsys

15 de febrero del 2023

  • CVE-2023-23847 : Una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) en Synopsys Jenkins Coverity Plugin 3.0.2 y versiones anteriores permite a los atacantes conectarse a un servidor HTTP especificado por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro método, capturando las credenciales almacenadas en Jenkins.