QID 997344
Date Published: 2024-02-20
QID 997344: Java (Maven) Security Update for org.jenkins-ci.plugins:confluence-publisher (GHSA-5339-9974-hqj9)
A server-side request forgery vulnerability exists in Jenkins Confluence Publisher Plugin 2.0.1 and earlier in ConfluenceSite.java that allows attackers to have Jenkins submit login requests to an attacker-specified Confluence server URL with attacker specified credentials.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-5339-9974-hqj9 for updates and patch information.
Vendor References
- GHSA-5339-9974-hqj9 -
github.com/advisories/GHSA-5339-9974-hqj9
CVEs related to QID 997344
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-5339-9974-hqj9 | org.jenkins-ci.plugins:confluence-publisher |
|