A cross-site request forgery (CSRF) vulnerability in Jenkins Report Portal Plugin 0.5 and earlier allows attackers to connect to an attacker-specified URL using attacker-specified bearer token authentication.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HJenkins Report Portal
APPJenkins≤ 0.5
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
CI/CD
Related vulnerabilities
CVE-2023-30523MEDIUM4.3same product
Jenkins Report Portal Plugin 0.5 and earlier stores ReportPortal access tokens unencrypted in job config.xml f...
CVE-2023-30524MEDIUM4.3same product
Jenkins Report Portal Plugin 0.5 and earlier does not mask ReportPortal access tokens displayed on the configu...
CVE-2023-30526MEDIUM6.5same product
A missing permission check in Jenkins Report Portal Plugin 0.5 and earlier allows attackers with Overall/Read ...
CVE-2024-23897CRITICAL9.8⚠ KEVPL ✓same vendor
Jenkins CLI – odczyt dowolnych plików przez path traversal bez uwierzytelnienia
CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓same vendor
Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE