QID 997341
Date Published: 2024-02-20
QID 997341: Java (Maven) Security Update for org.jenkins-ci.plugins:translation (GHSA-pwvj-6phx-qv8c)
Jenkins Translation Assistance Plugin 1.15 and earlier did not require form submissions to be submitted via POST, resulting in a CSRF vulnerability allowing attackers to override localized strings displayed to all users on the current Jenkins instance if the victim is a Jenkins administrator.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-pwvj-6phx-qv8c for updates and patch information.
Vendor References
- GHSA-pwvj-6phx-qv8c -
github.com/advisories/GHSA-pwvj-6phx-qv8c
CVEs related to QID 997341
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-pwvj-6phx-qv8c | org.jenkins-ci.plugins:translation |
|