← voltar
CVE-2022-25196

CVE-2022-25196

EPSS 0.7%
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 fev 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Jenkins GitLab Authentication Plugin 1.13 and earlier records the HTTP Referer header as part of the URL query parameters when the authentication process starts, allowing attackers with access to Jenkins to craft a URL that will redirect users to an attacker-specified URL after logging in.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →