QID 995335
Date Published: 2023-09-22
QID 995335: Java (Maven) Security Update for com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer (GHSA-2wwh-qgh8-w9xw)
Jenkins Build Failure Analyzer Plugin 2.4.1 and earlier does not require POST requests for an HTTP endpoint, resulting in cross-site request forgery (CSRF) vulnerabilities.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-2wwh-qgh8-w9xw for updates and patch information.
Vendor References
- GHSA-2wwh-qgh8-w9xw -
github.com/advisories/GHSA-2wwh-qgh8-w9xw
CVEs related to QID 995335
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-2wwh-qgh8-w9xw | com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer |
|