Уязвимость BDU:2025-02399

Идентификатор: BDU:2025-02399.
Наименование уязвимости: Уязвимость плагина интеграции Jenkins Bitbucket Server Integration Plugin, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку.
Описание уязвимости: Уязвимость плагина интеграции Jenkins Bitbucket Server Integration Plugin связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить CSRF-атаку c помощью специально созданного URL-адреса
Уязвимое ПО: Прикладное ПО информационных систем Косукэ Кавагути Jenkins Bitbucket Server Integration Plugin от 2.1.0 до 4.1.3 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 22.01.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://www.jenkins.io/security/advisory/2025-01-22/#SECURITY-3434.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-24398.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2025-24398
https://www.jenkins.io/security/advisory/2025-01-22/#SECURITY-3434



