GHSA-49j4-v37g-5gg2
Dashboard / Vulnerabilities / GHSA-49j4-v37g-5gg2
Summary: Jenkins EasyQA Plugin Missing Authorization vulnerability
Details: Jenkins EasyQA Plugin 1.0 and earlier does not perform a permission check in a method implementing form validation. This allows attackers with Overall/Read permission to connect to an attacker-specified HTTP server. Additionally, this form validation method does not require POST requests, resulting in a cross-site request forgery (CSRF) vulnerability. As of publication of this advisory, there is no fix.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-34204, https://github.com/jenkinsci/easyqa-plugin, https://www.jenkins.io/security/advisory/2022-06-22/#SECURITY-2281
Affected packages
Package
Name: com.geteasyqa:easyqa
Purl: pkg:maven/com.geteasyqa/easyqa
Affected ranges
Type: ECOSYSTEM
Events:
