GHSA-w6hw-57jq-h7f5

    Dashboard / Vulnerabilities / GHSA-w6hw-57jq-h7f5

    GHSA-w6hw-57jq-h7f5

    Published: 24 May 2022Last Modified: 16 Feb 2024
    Aliases:

    Summary: CSRF vulnerability in Amazon EC2 Plugin

    Details: Amazon EC2 Plugin 1.50.1 and earlier does not require POST requests in several HTTP endpoints, resulting in cross-site request forgery (CSRF) vulnerabilities. This allows an attacker to provision instances with an attacker-specified template ID. Amazon EC2 Plugin 1.50.2 now requires POST requests for the affected HTTP endpoints.

    Affected packages

    Package

    Name: org.jenkins-ci.plugins:ec2

    Purl: pkg:maven/org.jenkins-ci.plugins/ec2

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -1.50.2

    Affected versions

    1.11

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-w6hw-57jq-h7f5 | CVE-DB