Known vulnerabilities in Build-Publisher
Vendor:
Jenkins
Software:
Build-Publisher
Software CPE:
cpe:2.3:a:jenkins:build-publisher:*:*:*:*:*:*:*:*
Website:
https://jenkins.io/
Total vulnerabilities:
3
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.7
Breakdown by Severity Chart
Vulnerabilities (3)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU67575 - Cross-Site Request Forgery (CSRF) CVE-2022-41232 |
CWE-352 | Low | - | 22.09.2022 |
SB2022092216 |
||
| #VU67573 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2022-41231 |
CWE-22 | Medium | - | 22.09.2022 |
SB2022092216 |
||
| #VU67572 - Exposure of sensitive information to an unauthorized actor CVE-2022-41230 |
CWE-200 | Medium | - | 22.09.2022 |
SB2022092216 |