GHSA-pwrm-8mvm-p2f2
Dashboard / Vulnerabilities / GHSA-pwrm-8mvm-p2f2
Summary: Jenkins Agiletestware Pangolin Connector for TestRail Plugin CSRF vulnerability and missing permission checks
Details: A data modification vulnerability exists in Jenkins Agiletestware Pangolin Connector for TestRail Plugin 2.1 and earlier in GlobalConfig.java that allows attackers with Overall/Read permission to override this plugin's configuration by sending crafted HTTP requests to an unprotected endpoint.
References: https://nvd.nist.gov/vuln/detail/CVE-2018-1999032, https://github.com/jenkinsci/pangolin-testrail-connector-plugin/commit/53dac4413cca6947566589c0d0f85dee0100ffd5, https://github.com/jenkinsci/pangolin-testrail-connector-plugin, https://jenkins.io/security/advisory/2018-07-30/#SECURITY-995
Affected packages
Package
Name: org.jenkins-ci.plugins:pangolin-testrail-connector
Purl: pkg:maven/org.jenkins-ci.plugins/pangolin-testrail-connector
Affected ranges
Type: ECOSYSTEM
Events:
